Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 0.81% | — | Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware | 17/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formWlanRedirect del componente HTTP POST Request Handler. La manipulación del argumento redirect-url provoca un… | |
| Analizada | Alta (8.7) | 0.81% | — | Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware | 17/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /boafrm/formSetLg del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. Es… | |
| Analizada | Alta (8.7) | 0.81% | — | Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware | 17/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formNtp del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El… | |
| Analizada | Alta (8.7) | 0.81% | — | Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware | 17/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formDosCfg del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del… | |
| Analizada | Alta (8.7) | 0.81% | — | Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware | 17/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Esta vulnerabilidad afecta a una parte desconocida del archivo /boafrm/formSiteSurveyProfile del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del… | |
| Analizada | Alta (8.7) | 0.81% | — | Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware | 17/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formSysCmd del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del… | |
| Analizada | Alta (8.7) | 0.81% | — | Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware | 17/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Esta vulnerabilidad afecta la función sub_40BE30 del archivo /boafrm/formStats del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El… | |
| Analizada | Alta (8.7) | 0.81% | — | Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware | 17/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. La vulnerabilidad afecta a una función desconocida del archivo /boafrm/formSaveConfig del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer.… | |
| Analizada | Alta (8.7) | 0.81% | — | Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware | 17/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formWirelessTbl del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento… | |
| Analizada | Alta (8.7) | 0.81% | — | Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware | 17/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formDMZ del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (8.7) | 0.81% | — | Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware | 17/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Esta vulnerabilidad afecta a una parte desconocida del archivo /boafrm/formWsc del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. Es posible… | |
| Analizada | Alta (8.7) | 0.81% | — | Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware | 17/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Se ha clasificado como crítica. Este problema afecta a la función "submit-url" del archivo /boafrm/formReflashClientTbl del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (8.7) | 0.81% | — | Totolink A3002r FirmwareTotolink A3002ru Firmware | 16/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK A3002R y A3002RU 3.0.0-B20230809.1615. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formIpQoS del componente HTTP POST Request Handler. La manipulación del argumento mac provoca un desbordamiento del búfer. El ataque… | |
| Analizada | Alta (8.7) | 0.81% | — | Totolink A3002r FirmwareTotolink A3002ru Firmware | 16/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en TOTOLINK A3002R y A3002RU 3.0.0-B20230809.1615. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formFilter del componente HTTP POST Request Handler. La manipulación del argumento ip6addr provoca un desbordamiento del búfer. El ataque puede ejecutarse en… | |
| Analizada | Alta (8.7) | 0.81% | — | Totolink A3002r FirmwareTotolink A3002ru Firmware | 16/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en TOTOLINK A3002R y A3002RU 3.0.0-B20230809.1615. Esta vulnerabilidad afecta a una parte desconocida del archivo /boafrm/formPortFw del componente HTTP POST Request Handler. La manipulación del argumento service_type provoca un desbordamiento del búfer. Es posible iniciar el… | |
| Analizada | Alta (8.7) | 0.81% | — | Totolink A3002r FirmwareTotolink A3002ru Firmware | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3002R y A3002RU 3.0.0-B20230809.1615. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formMapDel del componente HTTP POST Request Handler. La manipulación del argumento devicemac1 provoca un desbordamiento del búfer.… | |
| Analizada | Media (5.3) | 1.2% | — | Totolink A3002r FirmwareTotolink A3002ru Firmware | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3002R y A3002RU 3.0.0-B20230809.1615. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formMapDelDevice del componente HTTP POST Request Handler. La manipulación del argumento macstr provoca la inyección de comandos. El… | |
| Analizada | Crítica (9.8) | 0.60% | — | Totolink A3002r Firmware | 13/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro macstr en la interfaz formMapDelDevice. | |
| Analizada | Crítica (9.8) | 0.60% | — | Totolink A3002r Firmware | 13/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro dnsaddr en la interfaz formDhcpv6s. | |
| Analizada | Crítica (9.8) | 0.60% | — | Totolink A3002r Firmware | 13/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro routername en la interfaz formDnsv6. | |
| Analizada | Crítica (9.8) | 11% | — | Totolink A3002r Firmware | 13/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene una vulnerabilidad de inyección de comandos a través de la función FUN_00459fdc. | |
| Analizada | Media (5.4) | 4.9% | — | Totolink A3002r Firmware | 13/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro static_dns1 en la interfaz formIpv6Setup. | |
| Analizada | Media (5.4) | 0.35% | — | Totolink A3002r Firmware | 13/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro addrPoolEnd en la interfaz formDhcpv6s. | |
| Analizada | Media (5.4) | 4.9% | — | Totolink A3002r Firmware | 13/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro addrPoolStart en la interfaz formDhcpv6s. | |
| Analizada | Media (5.4) | 5.0% | — | Totolink A3002r Firmware | 13/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro bandstr en la interfaz formMapDelDevice. |