Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.4)6.3%—Totolink X15 Firmware6/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en TOTOLINK X15 1.0.0-B20230714.1105. Esta vulnerabilidad afecta a una parte desconocida del archivo /boafrm/formSaveConfig del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. Es posible iniciar el ataque de…
AnalizadaAlta (7.4)0.74%—Totolink X15 Firmware6/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formStats del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque…
AnalizadaAlta (7.4)0.74%—Totolink X15 Firmware6/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formDosCfg del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque puede…
AnalizadaAlta (7.4)0.95%—Totolink X15 Firmware6/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /boafrm/formNtp del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. Es posible ejecutar el ataque…
AnalizadaAlta (7.4)0.95%—Totolink X15 Firmware6/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formSetLg del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque puede…
AnalizadaAlta (7.4)0.95%—Totolink X15 Firmware6/6/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formWlanRedirect del componente HTTP POST Request Handler. La manipulación del argumento redirect-url provoca un desbordamiento del búfer. El ataque…
AnalizadaAlta (8.7)0.74%—Totolink N302r Plus Firmware5/6/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK N302R Plus (hasta la versión 3.4.0-B20201028), clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formFilter del componente HTTP POST Request Handler. La manipulación del argumento URL provoca un desbordamiento del…
AnalizadaAlta (8.7)0.74%—Totolink N302r Plus Firmware5/6/202517/6/2026
Se detectó una vulnerabilidad crítica en TOTOLINK N302R Plus (hasta la versión 3.4.0-B20201028). La vulnerabilidad afecta a una función desconocida del archivo /boafrm/formPortFw del componente HTTP POST Request Handler. La manipulación del argumento service_type provoca un desbordamiento del búfer. El ataque puede…
AnalizadaCrítica (9.3)1.2%—Totolink Ex1200t Firmware4/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Este problema afecta a la función setLanguageCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento LangType provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto.…
AnalizadaMedia (4.8)0.33%—Totolink X2000r Firmware3/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X2000R 1.0.0-B20230726.1108. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente Parent Controls Page. La manipulación del argumento "Device Name" provoca ataques de cross site scripting. El ataque puede ejecutarse en…
AnalizadaMedia (4.8)0.33%—Totolink X2000r Firmware3/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X2000R 1.0.0-B20230726.1108. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /boafrm/formPortFw del componente Virtual Server Page. La manipulación del argumento service_type provoca ataques de cross site scripting. Es posible ejecutar…
AnalizadaMedia (4.8)0.36%—Totolink X2000r Firmware3/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en TOTOLINK X2000R 1.0.0-B20230726.1108. Esta afecta a una parte desconocida del archivo /boafrm/formFilter del componente URL Filtering Page. La manipulación del argumento URL Address provoca ataques de cross site scripting. Es posible iniciar el ataque de…
AnalizadaMedia (5.3)3.3%—Totolink X2000r Firmware3/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK X2000R 1.0.0-B20230726.1108. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formMapDel. La manipulación del argumento devicemac1 provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (4.8)0.41%—Totolink A3002ru Firmware3/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3002RU 2.1.1-B20230720.1011. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del componente IP Port Filtering Page. La manipulación del argumento "Comment" provoca Cross-Site Scripting. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (4.8)0.36%—Totolink A3002ru Firmware3/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3002RU 2.1.1-B20230720.1011. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente MAC Filtering Page. La manipulación del argumento "Comment" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se…
AnalizadaMedia (4.8)0.36%—Totolink A3002ru Firmware3/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3002RU 2.1.1-B20230720.1011. Se ha clasificado como problemática. Se ve afectada una función desconocida del componente NAT Mapping Page. La manipulación del argumento "Comment" provoca ataques de Cross-Site Scripting. Es posible ejecutar el ataque de forma remota. Se ha…
AnalizadaMedia (4.8)0.43%—Totolink A3002ru Firmware3/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3002RU 2.1.1-B20230720.1011 y se clasificó como problemática. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formPortFw del componente Virtual Server Page. La manipulación del argumento service_type provoca ataques de cross site scripting. El ataque…
AnalizadaMedia (5.3)13%—Totolink X2000r Firmware3/6/202517/6/2026
Se ha encontrado una vulnerabilidad en TOTOLINK X2000R 1.0.0-B20230726.1108, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formWsc. La manipulación del argumento peerRptPin provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaAlta (8.7)5.8%—Totolink X15 Firmware3/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK X15 1.0.0-B20230714.1105. Esta afecta a la función formMapReboot del archivo /boafrm/formMapReboot. La manipulación del argumento deviceMacAddr provoca un desbordamiento del búfer basado en la pila. Es posible iniciar el ataque de forma remota. Se ha…
AnalizadaMedia (5.3)8.9%—Totolink X15 Firmware3/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK X15 1.0.0-B20230714.1105. Este problema afecta a la función formMapReboot del archivo /boafrm/formMapReboot. La manipulación del argumento deviceMacAddr provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (6.5)0.33%—Totolink A3002r Firmware20/5/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro interfacenameds en la interfaz formDhcpv6s.
AnalizadaMedia (4.8)0.40%—Totolink A3002r Firmware18/5/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en TOTOLINK A3002R 2.1.1-B20230720.1011. Este problema afecta a un procesamiento desconocido del componente VPN Page. La manipulación del argumento "Comment" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.3)1.5%—Totolink N300rh Firmware18/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK N300RH 6.1c.1390_B20191101. Esta vulnerabilidad afecta a la función setUploadUserData del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento FileName provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (5.3)1.2%—Totolink N300rh Firmware18/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en TOTOLINK N300RH 6.1c.1390_B20191101. Esta afecta a la función setUnloadUserData del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento plugin_name provoca la inyección de comandos. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (5.3)1.5%—Totolink N300rh Firmware18/5/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK N300RH 6.1c.1390_B20191101. Se ha clasificado como crítica. Este problema afecta a la función CloudACMunualUpdateUserdata del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento URL provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho…