Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 1.2% | — | Totolink A3000ru FirmwareTotolink A810r FirmwareTotolink T10 FirmwareTotolink A3100r Firmware+3 | 10/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK T10, A3100R, A950RG, A800R, N600R, A3000RU y A810R 4.1.8cu.5241_B20210927. Se ha declarado crítica. Esta vulnerabilidad afecta a la función CloudACMunualUpdate del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento FileName provoca un desbordamiento del búfer. El… | |
| Analizada | Alta (8.7) | 2.0% | — | Totolink N150rt Firmware | 9/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK N150RT 3.4.0-B20190525. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formWsc. La manipulación del argumento localPin provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (4.8) | 0.65% | — | Totolink N150rt Firmware | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en TOTOLINK N150RT 3.4.0-B20190525. Esta vulnerabilidad afecta al código desconocido del componente Virtual Server Page. La manipulación provoca cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (4.8) | 0.66% | — | Totolink N150rt Firmware | 9/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en TOTOLINK N150RT 3.4.0-B20190525. Esta afecta a una parte desconocida del componente URL Filtering Page. La manipulación provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Crítica (9.8) | 1.3% | — | Totolink A950rg Firmware | 8/5/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución de comandos en el TOTOLINK A950RG V4.1.2cu.5204_B20210112. La vulnerabilidad se encuentra en la interfaz setNoticeCfg de la librería /lib/cste_modules/system.so, concretamente en el procesamiento del parámetro IpTo. | |
| Analizada | Crítica (9.8) | 18% | — | Totolink A950rg Firmware | 8/5/2025 | 17/6/2026 | TOTOlink A950RG V4.1.2cu.5204_B20210112 presenta una vulnerabilidad de desbordamiento de búfer. Esta vulnerabilidad se debe a la validación incorrecta del parámetro NoticeUrl en la interfaz setNoticeCfg de /lib/cste_modules/system.so. | |
| Analizada | Crítica (9.8) | 0.82% | — | Totolink A3100r Firmware | 8/5/2025 | 17/6/2026 | TOTOLINK A3100R V5.9c.1527 es vulnerable a desbordamiento de búfer a través del parámetro de prioridad en la interfaz setMacQos de /lib/cste_modules/firewall.so. | |
| Analizada | Crítica (9.8) | 0.82% | — | Totolink A3100r Firmware | 8/5/2025 | 17/6/2026 | TOTOLINK A3100R V5.9c.1527 es vulnerable al desbordamiento del búfer a través del parámetro urlKeyword en setParentalRules. | |
| Analizada | Crítica (9.8) | 0.82% | — | Totolink A3100r Firmware | 8/5/2025 | 17/6/2026 | TOTOLINK A3100R V5.9c.1527 es vulnerable al desbordamiento del búfer a través del parámetro de comentario en setMacFilterRules. | |
| Analizada | Crítica (9.8) | 0.82% | — | Totolink A3100r Firmware | 8/5/2025 | 17/6/2026 | TOTOLINK A3100R V5.9c.1527 es vulnerable a un desbordamiento de búfer a través del parámetro de comentario en setIpPortFilterRules. | |
| Analizada | Alta (8.8) | 0.71% | — | Totolink Nr1800x Firmware | 8/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK NR1800X V9.1.0u.6681_B20230703 contenía un desbordamiento de pila autenticado a través del parámetro ssid5g en la función setWiFiEasyGuestCfg. | |
| Analizada | Alta (8.8) | 0.71% | — | Totolink Nr1800x Firmware | 8/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK NR1800X V9.1.0u.6681_B20230703 contenía un desbordamiento de pila autenticado a través del parámetro ssid en la función setWiFiBasicCfg. | |
| Analizada | Alta (8.8) | 0.71% | — | Totolink Nr1800x Firmware | 8/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK NR1800X V9.1.0u.6681_B20230703 contenía un desbordamiento de pila autenticado a través del parámetro ssid en la función setWiFiGuestCfg. | |
| Analizada | Alta (8.8) | 0.91% | — | Totolink Nr1800x Firmware | 8/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK NR1800X V9.1.0u.6681_B20230703 contenía un desbordamiento de pila autenticado a través del parámetro ssid5g en la función setWiFiEasyCfg. | |
| Analizada | Crítica (9.8) | 0.53% | — | Totolink Nr1800x Firmware | 8/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK NR1800X V9.1.0u.6681_B20230703 contiene un desbordamiento de pila autenticado a través del parámetro de texto en la función setSmsCfg. | |
| Analizada | Media (6.9) | 0.66% | — | Totolink A720r Firmware | 5/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A720R 4.1.5cu.374. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento "topicurl" con la entrada "showSyslog" provoca la divulgación de información. El ataque puede ejecutarse… | |
| Analizada | Media (6.9) | 14% | — | Totolink A720r Firmware | 5/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A720R 4.1.5cu.374. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /cgi-bin/cstecgi.cgi del componente Config Handler. La manipulación del argumento topicurl con la entrada getInitCfg/getSysStatusCfg provoca la divulgación de… | |
| Analizada | Media (6.9) | 0.59% | — | Totolink A720r Firmware | 5/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A720R 4.1.5cu.374, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /cgi-bin/cstecgi.cgi del componente Log Handler. La manipulación del argumento topicurl con la entrada clearDiagnosisLog/clearSyslog/clearTracerouteLog genera… | |
| Analizada | Media (6.9) | 1.1% | — | Totolink A720r Firmware | 5/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TOTOLINK A720R 4.1.5cu.374, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento topicurl con la entrada RebootSystem provoca la omisión de la autenticación. El ataque puede iniciarse… | |
| Analizada | Crítica (9.8) | 0.95% | — | Totolink A950rg Firmware | 2/5/2025 | 17/6/2026 | TOTOLINK A950RG V4.1.2cu.5204_B20210112 contiene una vulnerabilidad de ejecución de comandos en la interfaz setDeviceName de la librería /lib/cste_modules/global.so, específicamente en el procesamiento del parámetro deviceMac. | |
| Analizada | Media (6.5) | 0.87% | — | Totolink Ca300-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA300-POE V6.2c.884_B20180522 contenía una vulnerabilidad de inyección de comandos en la función msg_process mediante el parámetro Url. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.3) | 0.94% | — | Totolink Ca300-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA300-POE V6.2c.884_B20180522 contenía una vulnerabilidad de inyección de comandos en la función recvUpgradeNewFw mediante el parámetro fwUrl. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.3) | 0.94% | — | Totolink Ca300-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA300-POE V6.2c.884_B20180522 contenía una vulnerabilidad de inyección de comandos en la función CloudSrvUserdataVersionCheck mediante el parámetro url. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.5) | 0.87% | — | Totolink Ca300-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA300-POE V6.2c.884_B20180522 contenía una vulnerabilidad de inyección de comandos en la función msg_process mediante el parámetro Port. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.5) | 0.87% | — | Totolink Ca600-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función msg_process mediante el parámetro Url. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. |