Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.4) | 0.96% | — | Totolink T10 Firmware | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK T10 4.1.8cu.5207. Esta vulnerabilidad afecta la función setWizardCfg del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler. La manipulación del argumento ssid5g provoca un desbordamiento del búfer. El ataque puede ejecutarse en… | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink T10 Firmware | 16/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en TOTOLINK T10 4.1.8cu.5207. La función setWiFiScheduleCfg del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler se ve afectada. La manipulación del argumento desc provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Baja (1.1) | 0.40% | — | Totolink T10 Firmware | 16/6/2025 | 25/9/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en TOTOLINK T10 4.1.8cu.5207. Alguna funcionalidad desconocida del archivo /etc/sha4dow.sample se ve afectada por este problema. La manipulación conduce al uso de una contraseña codificada de forma rígida. El ataque solo puede iniciarse dentro de la… | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink Ex1200t Firmware | 16/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formStats del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto.… | |
| Analizada | Alta (7.4) | 0.92% | — | Totolink Ex1200t Firmware | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formSaveConfig del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque… | |
| Analizada | Alta (7.4) | 1.2% | — | Totolink Ex1200t Firmware | 16/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Esta vulnerabilidad afecta a una parte desconocida del archivo /boafrm/formWirelessTbl del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. Es posible iniciar el… | |
| Modificada | Crítica (9.8) | 0.97% | — | Totolink N600r Firmware | 13/6/2025 | 5/7/2026 | La vulnerabilidad de desbordamiento de búfer en TOTOLINK N600R v4.3.0cu.7866_B2022506 permite que un atacante remoto ejecute código arbitrario a través del componente UPLOAD_FILENAME | |
| Analizada | Alta (7.4) | 1.1% | — | Totolink Ex1200t Firmware | 10/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK EX1200T hasta la versión 4.1.2cu.5232_B20210713, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formDMZ del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (7.4) | 1.1% | — | Totolink Ex1200t Firmware | 10/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TOTOLINK EX1200T hasta la versión 4.1.2cu.5232_B20210713, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formWsc del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (7.4) | 1.4% | — | Totolink Ex1200t Firmware | 10/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T hasta la versión 4.1.2cu.5232_B20210713. Se ve afectada una función desconocida del archivo /boafrm/formReflashClientTbl del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer. Es posible ejecutar el… | |
| Analizada | Alta (7.4) | 1.0% | — | Totolink Ex1200t Firmware | 10/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T hasta la versión 4.1.2cu.5232_B20210713. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formIpQoS del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (7.4) | 6.2% | — | Totolink Ex1200t Firmware | 10/6/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en TOTOLINK EX1200T hasta la versión 4.1.2cu.5232_B20210713. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formFilter del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede iniciarse en remoto. Se ha… | |
| Analizada | Alta (7.4) | 11% | — | Totolink T10 Firmware | 10/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK T10 4.1.8cu.5207. Se ha clasificado como crítica. Este problema afecta a la función setWiFiRepeaterCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. La manipulación del argumento "Password" provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (7.4) | 11% | — | Totolink T10 Firmware | 10/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK T10 4.1.8cu.5207. Se ha declarado crítica. Esta vulnerabilidad afecta a la función setWiFiMeshName del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. La manipulación del argumento device_name provoca un desbordamiento del búfer. El ataque puede ejecutarse… | |
| Analizada | Alta (7.4) | 11% | — | Totolink T10 Firmware | 10/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK T10 4.1.8cu.5207. Se ha clasificado como crítica. La función setWiFiAclRules del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler se ve afectada. La manipulación del argumento desc provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma… | |
| Analizada | Alta (7.4) | 5.9% | — | Totolink T10 Firmware | 9/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK T10 4.1.8cu.5207, clasificada como crítica. Este problema afecta a la función setUpgradeFW del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. La manipulación del argumento "slaveIpList" provoca un desbordamiento del búfer. El ataque puede iniciarse en… | |
| Analizada | Alta (7.4) | 6.2% | — | Totolink T10 Firmware | 9/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TOTOLINK T10 4.1.8cu.5207, clasificada como crítica. Esta vulnerabilidad afecta a la función UploadCustomModule del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. La manipulación del argumento "File" provoca un desbordamiento del búfer. El ataque puede iniciarse… | |
| Analizada | Alta (7.4) | 0.91% | — | Totolink Ex1200t Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Se ve afectada una función desconocida del archivo /boafrm/formPortFw del componente HTTP POST Request Handler. La manipulación del argumento service_type provoca un desbordamiento del búfer. Es posible ejecutar el… | |
| Analizada | Alta (7.4) | 5.8% | — | Totolink Ex1200t Firmware | 6/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formWlanRedirect del componente HTTP POST Request Handler. La manipulación del argumento redirect-url provoca un desbordamiento del búfer. El… | |
| Analizada | Alta (7.4) | 6.0% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK X15 1.0.0-B20230714.1105. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formIpQoS del componente HTTP POST Request Handler. La manipulación del argumento "mac" provoca un desbordamiento del búfer. El ataque puede ejecutarse en… | |
| Analizada | Alta (7.4) | 0.74% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en TOTOLINK X15 1.0.0-B20230714.1105. Esta vulnerabilidad afecta a una parte desconocida del archivo /boafrm/formPortFw del componente HTTP POST Request Handler. La manipulación del argumento service_type provoca un desbordamiento del búfer. Es posible iniciar el ataque de… | |
| Analizada | Alta (7.4) | 6.0% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formReflashClientTbl del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El… | |
| Analizada | Alta (7.4) | 6.0% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formWsc del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (7.4) | 6.0% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /boafrm/formDMZ del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. Es posible ejecutar el ataque… | |
| Analizada | Alta (7.4) | 6.0% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formWirelessTbl del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque puede… |