Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1440 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.4)0.96%—Totolink Ex1200t Firmware16/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Se ve afectada una función desconocida del archivo /boafrm/formNtp del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. Es posible ejecutar el ataque…
AnalizadaAlta (7.4)0.96%—Totolink T10 Firmware16/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK T10 4.1.8cu.5207. Esta vulnerabilidad afecta la función setWizardCfg del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler. La manipulación del argumento ssid5g provoca un desbordamiento del búfer. El ataque puede ejecutarse en…
AnalizadaAlta (7.4)0.96%—Totolink T10 Firmware16/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en TOTOLINK T10 4.1.8cu.5207. La función setWiFiScheduleCfg del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler se ve afectada. La manipulación del argumento desc provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha…
AnalizadaBaja (1.1)0.40%—Totolink T10 Firmware16/6/202525/9/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en TOTOLINK T10 4.1.8cu.5207. Alguna funcionalidad desconocida del archivo /etc/sha4dow.sample se ve afectada por este problema. La manipulación conduce al uso de una contraseña codificada de forma rígida. El ataque solo puede iniciarse dentro de la…
AnalizadaAlta (7.4)0.96%—Totolink Ex1200t Firmware16/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formStats del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto.…
AnalizadaAlta (7.4)0.92%—Totolink Ex1200t Firmware16/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formSaveConfig del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque…
AnalizadaAlta (7.4)1.2%—Totolink Ex1200t Firmware16/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Esta vulnerabilidad afecta a una parte desconocida del archivo /boafrm/formWirelessTbl del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. Es posible iniciar el…
ModificadaCrítica (9.8)0.97%—Totolink N600r Firmware13/6/20255/7/2026
La vulnerabilidad de desbordamiento de búfer en TOTOLINK N600R v4.3.0cu.7866_B2022506 permite que un atacante remoto ejecute código arbitrario a través del componente UPLOAD_FILENAME
AnalizadaAlta (7.4)1.1%—Totolink Ex1200t Firmware10/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK EX1200T hasta la versión 4.1.2cu.5232_B20210713, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formDMZ del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede…
AnalizadaAlta (7.4)1.1%—Totolink Ex1200t Firmware10/6/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK EX1200T hasta la versión 4.1.2cu.5232_B20210713, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formWsc del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede…
AnalizadaAlta (7.4)1.4%—Totolink Ex1200t Firmware10/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T hasta la versión 4.1.2cu.5232_B20210713. Se ve afectada una función desconocida del archivo /boafrm/formReflashClientTbl del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer. Es posible ejecutar el…
AnalizadaAlta (7.4)1.0%—Totolink Ex1200t Firmware10/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T hasta la versión 4.1.2cu.5232_B20210713. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formIpQoS del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede…
AnalizadaAlta (7.4)6.2%—Totolink Ex1200t Firmware10/6/202517/6/2026
Se detectó una vulnerabilidad crítica en TOTOLINK EX1200T hasta la versión 4.1.2cu.5232_B20210713. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formFilter del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede iniciarse en remoto. Se ha…
AnalizadaAlta (7.4)11%—Totolink T10 Firmware10/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK T10 4.1.8cu.5207. Se ha clasificado como crítica. Este problema afecta a la función setWiFiRepeaterCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. La manipulación del argumento "Password" provoca un desbordamiento del búfer. El ataque puede…
AnalizadaAlta (7.4)11%—Totolink T10 Firmware10/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK T10 4.1.8cu.5207. Se ha declarado crítica. Esta vulnerabilidad afecta a la función setWiFiMeshName del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. La manipulación del argumento device_name provoca un desbordamiento del búfer. El ataque puede ejecutarse…
AnalizadaAlta (7.4)11%—Totolink T10 Firmware10/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK T10 4.1.8cu.5207. Se ha clasificado como crítica. La función setWiFiAclRules del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler se ve afectada. La manipulación del argumento desc provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma…
AnalizadaAlta (7.4)5.9%—Totolink T10 Firmware9/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK T10 4.1.8cu.5207, clasificada como crítica. Este problema afecta a la función setUpgradeFW del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. La manipulación del argumento "slaveIpList" provoca un desbordamiento del búfer. El ataque puede iniciarse en…
AnalizadaAlta (7.4)6.2%—Totolink T10 Firmware9/6/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK T10 4.1.8cu.5207, clasificada como crítica. Esta vulnerabilidad afecta a la función UploadCustomModule del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. La manipulación del argumento "File" provoca un desbordamiento del búfer. El ataque puede iniciarse…
AnalizadaAlta (7.4)0.91%—Totolink Ex1200t Firmware6/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Se ve afectada una función desconocida del archivo /boafrm/formPortFw del componente HTTP POST Request Handler. La manipulación del argumento service_type provoca un desbordamiento del búfer. Es posible ejecutar el…
AnalizadaAlta (7.4)5.8%—Totolink Ex1200t Firmware6/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formWlanRedirect del componente HTTP POST Request Handler. La manipulación del argumento redirect-url provoca un desbordamiento del búfer. El…
AnalizadaAlta (7.4)6.0%—Totolink X15 Firmware6/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK X15 1.0.0-B20230714.1105. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formIpQoS del componente HTTP POST Request Handler. La manipulación del argumento "mac" provoca un desbordamiento del búfer. El ataque puede ejecutarse en…
AnalizadaAlta (7.4)0.74%—Totolink X15 Firmware6/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en TOTOLINK X15 1.0.0-B20230714.1105. Esta vulnerabilidad afecta a una parte desconocida del archivo /boafrm/formPortFw del componente HTTP POST Request Handler. La manipulación del argumento service_type provoca un desbordamiento del búfer. Es posible iniciar el ataque de…
AnalizadaAlta (7.4)6.0%—Totolink X15 Firmware6/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formReflashClientTbl del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El…
AnalizadaAlta (7.4)6.0%—Totolink X15 Firmware6/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formWsc del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede…
AnalizadaAlta (7.4)6.0%—Totolink X15 Firmware6/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /boafrm/formDMZ del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. Es posible ejecutar el ataque…
Orbitaley — Vulnerabilidades