Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)1.2%—Totolink A3000ru FirmwareTotolink A810r FirmwareTotolink T10 FirmwareTotolink A3100r Firmware+310/5/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK T10, A3100R, A950RG, A800R, N600R, A3000RU y A810R 4.1.8cu.5241_B20210927. Se ha declarado crítica. Esta vulnerabilidad afecta a la función CloudACMunualUpdate del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento FileName provoca un desbordamiento del búfer. El…
AnalizadaAlta (8.7)2.0%—Totolink N150rt Firmware9/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK N150RT 3.4.0-B20190525. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formWsc. La manipulación del argumento localPin provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (4.8)0.65%—Totolink N150rt Firmware9/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en TOTOLINK N150RT 3.4.0-B20190525. Esta vulnerabilidad afecta al código desconocido del componente Virtual Server Page. La manipulación provoca cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (4.8)0.66%—Totolink N150rt Firmware9/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en TOTOLINK N150RT 3.4.0-B20190525. Esta afecta a una parte desconocida del componente URL Filtering Page. La manipulación provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que…
AnalizadaCrítica (9.8)1.3%—Totolink A950rg Firmware8/5/202517/6/2026
Existe una vulnerabilidad de ejecución de comandos en el TOTOLINK A950RG V4.1.2cu.5204_B20210112. La vulnerabilidad se encuentra en la interfaz setNoticeCfg de la librería /lib/cste_modules/system.so, concretamente en el procesamiento del parámetro IpTo.
AnalizadaCrítica (9.8)18%—Totolink A950rg Firmware8/5/202517/6/2026
TOTOlink A950RG V4.1.2cu.5204_B20210112 presenta una vulnerabilidad de desbordamiento de búfer. Esta vulnerabilidad se debe a la validación incorrecta del parámetro NoticeUrl en la interfaz setNoticeCfg de /lib/cste_modules/system.so.
AnalizadaCrítica (9.8)0.82%—Totolink A3100r Firmware8/5/202517/6/2026
TOTOLINK A3100R V5.9c.1527 es vulnerable a desbordamiento de búfer a través del parámetro de prioridad en la interfaz setMacQos de /lib/cste_modules/firewall.so.
AnalizadaCrítica (9.8)0.82%—Totolink A3100r Firmware8/5/202517/6/2026
TOTOLINK A3100R V5.9c.1527 es vulnerable al desbordamiento del búfer a través del parámetro urlKeyword en setParentalRules.
AnalizadaCrítica (9.8)0.82%—Totolink A3100r Firmware8/5/202517/6/2026
TOTOLINK A3100R V5.9c.1527 es vulnerable al desbordamiento del búfer a través del parámetro de comentario en setMacFilterRules.
AnalizadaCrítica (9.8)0.82%—Totolink A3100r Firmware8/5/202517/6/2026
TOTOLINK A3100R V5.9c.1527 es vulnerable a un desbordamiento de búfer a través del parámetro de comentario en setIpPortFilterRules.
AnalizadaAlta (8.8)0.71%—Totolink Nr1800x Firmware8/5/202517/6/2026
Se descubrió que TOTOLINK NR1800X V9.1.0u.6681_B20230703 contenía un desbordamiento de pila autenticado a través del parámetro ssid5g en la función setWiFiEasyGuestCfg.
AnalizadaAlta (8.8)0.71%—Totolink Nr1800x Firmware8/5/202517/6/2026
Se descubrió que TOTOLINK NR1800X V9.1.0u.6681_B20230703 contenía un desbordamiento de pila autenticado a través del parámetro ssid en la función setWiFiBasicCfg.
AnalizadaAlta (8.8)0.71%—Totolink Nr1800x Firmware8/5/202517/6/2026
Se descubrió que TOTOLINK NR1800X V9.1.0u.6681_B20230703 contenía un desbordamiento de pila autenticado a través del parámetro ssid en la función setWiFiGuestCfg.
AnalizadaAlta (8.8)0.91%—Totolink Nr1800x Firmware8/5/202517/6/2026
Se descubrió que TOTOLINK NR1800X V9.1.0u.6681_B20230703 contenía un desbordamiento de pila autenticado a través del parámetro ssid5g en la función setWiFiEasyCfg.
AnalizadaCrítica (9.8)0.53%—Totolink Nr1800x Firmware8/5/202517/6/2026
Se descubrió que TOTOLINK NR1800X V9.1.0u.6681_B20230703 contiene un desbordamiento de pila autenticado a través del parámetro de texto en la función setSmsCfg.
AnalizadaMedia (6.9)0.66%—Totolink A720r Firmware5/5/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A720R 4.1.5cu.374. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento "topicurl" con la entrada "showSyslog" provoca la divulgación de información. El ataque puede ejecutarse…
AnalizadaMedia (6.9)14%—Totolink A720r Firmware5/5/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A720R 4.1.5cu.374. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /cgi-bin/cstecgi.cgi del componente Config Handler. La manipulación del argumento topicurl con la entrada getInitCfg/getSysStatusCfg provoca la divulgación de…
AnalizadaMedia (6.9)0.59%—Totolink A720r Firmware5/5/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A720R 4.1.5cu.374, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /cgi-bin/cstecgi.cgi del componente Log Handler. La manipulación del argumento topicurl con la entrada clearDiagnosisLog/clearSyslog/clearTracerouteLog genera…
AnalizadaMedia (6.9)1.1%—Totolink A720r Firmware5/5/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK A720R 4.1.5cu.374, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento topicurl con la entrada RebootSystem provoca la omisión de la autenticación. El ataque puede iniciarse…
AnalizadaCrítica (9.8)0.95%—Totolink A950rg Firmware2/5/202517/6/2026
TOTOLINK A950RG V4.1.2cu.5204_B20210112 contiene una vulnerabilidad de ejecución de comandos en la interfaz setDeviceName de la librería /lib/cste_modules/global.so, específicamente en el procesamiento del parámetro deviceMac.
AnalizadaMedia (6.5)0.87%—Totolink Ca300-poe Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CA300-POE V6.2c.884_B20180522 contenía una vulnerabilidad de inyección de comandos en la función msg_process mediante el parámetro Url. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.3)0.94%—Totolink Ca300-poe Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CA300-POE V6.2c.884_B20180522 contenía una vulnerabilidad de inyección de comandos en la función recvUpgradeNewFw mediante el parámetro fwUrl. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.3)0.94%—Totolink Ca300-poe Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CA300-POE V6.2c.884_B20180522 contenía una vulnerabilidad de inyección de comandos en la función CloudSrvUserdataVersionCheck mediante el parámetro url. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.5)0.87%—Totolink Ca300-poe Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CA300-POE V6.2c.884_B20180522 contenía una vulnerabilidad de inyección de comandos en la función msg_process mediante el parámetro Port. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.5)0.87%—Totolink Ca600-poe Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función msg_process mediante el parámetro Url. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
Orbitaley — Vulnerabilidades