Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formWlanRedirect del componente HTTP POST Request Handler. La manipulación del argumento redirect-url provoca un…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /boafrm/formSetLg del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. Es…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formNtp del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formDosCfg del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Esta vulnerabilidad afecta a una parte desconocida del archivo /boafrm/formSiteSurveyProfile del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formSysCmd del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Esta vulnerabilidad afecta la función sub_40BE30 del archivo /boafrm/formStats del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. La vulnerabilidad afecta a una función desconocida del archivo /boafrm/formSaveConfig del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer.…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formWirelessTbl del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se detectó una vulnerabilidad crítica en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formDMZ del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Esta vulnerabilidad afecta a una parte desconocida del archivo /boafrm/formWsc del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. Es posible…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Se ha clasificado como crítica. Este problema afecta a la función "submit-url" del archivo /boafrm/formReflashClientTbl del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede…
AnalizadaAlta (8.7)0.81%—Totolink A3002r FirmwareTotolink A3002ru Firmware16/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK A3002R y A3002RU 3.0.0-B20230809.1615. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formIpQoS del componente HTTP POST Request Handler. La manipulación del argumento mac provoca un desbordamiento del búfer. El ataque…
AnalizadaAlta (8.7)0.81%—Totolink A3002r FirmwareTotolink A3002ru Firmware16/5/202517/6/2026
Se detectó una vulnerabilidad crítica en TOTOLINK A3002R y A3002RU 3.0.0-B20230809.1615. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formFilter del componente HTTP POST Request Handler. La manipulación del argumento ip6addr provoca un desbordamiento del búfer. El ataque puede ejecutarse en…
AnalizadaAlta (8.7)0.81%—Totolink A3002r FirmwareTotolink A3002ru Firmware16/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en TOTOLINK A3002R y A3002RU 3.0.0-B20230809.1615. Esta vulnerabilidad afecta a una parte desconocida del archivo /boafrm/formPortFw del componente HTTP POST Request Handler. La manipulación del argumento service_type provoca un desbordamiento del búfer. Es posible iniciar el…
AnalizadaAlta (8.7)0.81%—Totolink A3002r FirmwareTotolink A3002ru Firmware16/5/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3002R y A3002RU 3.0.0-B20230809.1615. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formMapDel del componente HTTP POST Request Handler. La manipulación del argumento devicemac1 provoca un desbordamiento del búfer.…
AnalizadaMedia (5.3)1.2%—Totolink A3002r FirmwareTotolink A3002ru Firmware16/5/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3002R y A3002RU 3.0.0-B20230809.1615. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formMapDelDevice del componente HTTP POST Request Handler. La manipulación del argumento macstr provoca la inyección de comandos. El…
AnalizadaCrítica (9.8)0.60%—Totolink A3002r Firmware13/5/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro macstr en la interfaz formMapDelDevice.
AnalizadaCrítica (9.8)0.60%—Totolink A3002r Firmware13/5/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro dnsaddr en la interfaz formDhcpv6s.
AnalizadaCrítica (9.8)0.60%—Totolink A3002r Firmware13/5/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro routername en la interfaz formDnsv6.
AnalizadaCrítica (9.8)11%—Totolink A3002r Firmware13/5/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene una vulnerabilidad de inyección de comandos a través de la función FUN_00459fdc.
AnalizadaMedia (5.4)4.9%—Totolink A3002r Firmware13/5/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro static_dns1 en la interfaz formIpv6Setup.
AnalizadaMedia (5.4)0.35%—Totolink A3002r Firmware13/5/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro addrPoolEnd en la interfaz formDhcpv6s.
AnalizadaMedia (5.4)4.9%—Totolink A3002r Firmware13/5/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro addrPoolStart en la interfaz formDhcpv6s.
AnalizadaMedia (5.4)5.0%—Totolink A3002r Firmware13/5/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro bandstr en la interfaz formMapDelDevice.
Orbitaley — Vulnerabilidades