Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.4) | 6.3% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en TOTOLINK X15 1.0.0-B20230714.1105. Esta vulnerabilidad afecta a una parte desconocida del archivo /boafrm/formSaveConfig del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. Es posible iniciar el ataque de… | |
| Analizada | Alta (7.4) | 0.74% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formStats del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque… | |
| Analizada | Alta (7.4) | 0.74% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formDosCfg del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (7.4) | 0.95% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /boafrm/formNtp del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. Es posible ejecutar el ataque… | |
| Analizada | Alta (7.4) | 0.95% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formSetLg del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (7.4) | 0.95% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formWlanRedirect del componente HTTP POST Request Handler. La manipulación del argumento redirect-url provoca un desbordamiento del búfer. El ataque… | |
| Analizada | Alta (8.7) | 0.74% | — | Totolink N302r Plus Firmware | 5/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TOTOLINK N302R Plus (hasta la versión 3.4.0-B20201028), clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formFilter del componente HTTP POST Request Handler. La manipulación del argumento URL provoca un desbordamiento del… | |
| Analizada | Alta (8.7) | 0.74% | — | Totolink N302r Plus Firmware | 5/6/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en TOTOLINK N302R Plus (hasta la versión 3.4.0-B20201028). La vulnerabilidad afecta a una función desconocida del archivo /boafrm/formPortFw del componente HTTP POST Request Handler. La manipulación del argumento service_type provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Crítica (9.3) | 1.2% | — | Totolink Ex1200t Firmware | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Este problema afecta a la función setLanguageCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento LangType provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto.… | |
| Analizada | Media (4.8) | 0.33% | — | Totolink X2000r Firmware | 3/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X2000R 1.0.0-B20230726.1108. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente Parent Controls Page. La manipulación del argumento "Device Name" provoca ataques de cross site scripting. El ataque puede ejecutarse en… | |
| Analizada | Media (4.8) | 0.33% | — | Totolink X2000r Firmware | 3/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X2000R 1.0.0-B20230726.1108. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /boafrm/formPortFw del componente Virtual Server Page. La manipulación del argumento service_type provoca ataques de cross site scripting. Es posible ejecutar… | |
| Analizada | Media (4.8) | 0.36% | — | Totolink X2000r Firmware | 3/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en TOTOLINK X2000R 1.0.0-B20230726.1108. Esta afecta a una parte desconocida del archivo /boafrm/formFilter del componente URL Filtering Page. La manipulación del argumento URL Address provoca ataques de cross site scripting. Es posible iniciar el ataque de… | |
| Analizada | Media (5.3) | 3.3% | — | Totolink X2000r Firmware | 3/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK X2000R 1.0.0-B20230726.1108. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formMapDel. La manipulación del argumento devicemac1 provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (4.8) | 0.41% | — | Totolink A3002ru Firmware | 3/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3002RU 2.1.1-B20230720.1011. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del componente IP Port Filtering Page. La manipulación del argumento "Comment" provoca Cross-Site Scripting. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (4.8) | 0.36% | — | Totolink A3002ru Firmware | 3/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3002RU 2.1.1-B20230720.1011. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente MAC Filtering Page. La manipulación del argumento "Comment" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (4.8) | 0.36% | — | Totolink A3002ru Firmware | 3/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3002RU 2.1.1-B20230720.1011. Se ha clasificado como problemática. Se ve afectada una función desconocida del componente NAT Mapping Page. La manipulación del argumento "Comment" provoca ataques de Cross-Site Scripting. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Media (4.8) | 0.43% | — | Totolink A3002ru Firmware | 3/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3002RU 2.1.1-B20230720.1011 y se clasificó como problemática. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formPortFw del componente Virtual Server Page. La manipulación del argumento service_type provoca ataques de cross site scripting. El ataque… | |
| Analizada | Media (5.3) | 13% | — | Totolink X2000r Firmware | 3/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en TOTOLINK X2000R 1.0.0-B20230726.1108, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formWsc. La manipulación del argumento peerRptPin provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Alta (8.7) | 5.8% | — | Totolink X15 Firmware | 3/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK X15 1.0.0-B20230714.1105. Esta afecta a la función formMapReboot del archivo /boafrm/formMapReboot. La manipulación del argumento deviceMacAddr provoca un desbordamiento del búfer basado en la pila. Es posible iniciar el ataque de forma remota. Se ha… | |
| Analizada | Media (5.3) | 8.9% | — | Totolink X15 Firmware | 3/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK X15 1.0.0-B20230714.1105. Este problema afecta a la función formMapReboot del archivo /boafrm/formMapReboot. La manipulación del argumento deviceMacAddr provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.5) | 0.33% | — | Totolink A3002r Firmware | 20/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro interfacenameds en la interfaz formDhcpv6s. | |
| Analizada | Media (4.8) | 0.40% | — | Totolink A3002r Firmware | 18/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en TOTOLINK A3002R 2.1.1-B20230720.1011. Este problema afecta a un procesamiento desconocido del componente VPN Page. La manipulación del argumento "Comment" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.3) | 1.5% | — | Totolink N300rh Firmware | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK N300RH 6.1c.1390_B20191101. Esta vulnerabilidad afecta a la función setUploadUserData del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento FileName provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.3) | 1.2% | — | Totolink N300rh Firmware | 18/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en TOTOLINK N300RH 6.1c.1390_B20191101. Esta afecta a la función setUnloadUserData del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento plugin_name provoca la inyección de comandos. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (5.3) | 1.5% | — | Totolink N300rh Firmware | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK N300RH 6.1c.1390_B20191101. Se ha clasificado como crítica. Este problema afecta a la función CloudACMunualUpdateUserdata del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento URL provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho… |