Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.3)0.94%—Totolink Ca600-poe Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función setWebWlanIdx mediante el parámetro webWlanIdx. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.3)0.94%—Totolink Ca600-poe Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función recvUpgradeNewFw mediante el parámetro fwUrl. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.5)0.87%—Totolink Ca600-poe Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función NTPSyncWithHost mediante el parámetro hostTime. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.5)0.87%—Totolink Ca600-poe Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función setUpgradeFW mediante el parámetro FileName. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.5)1.0%—Totolink Ca600-poe Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función CloudSrvUserdataVersionCheck mediante el parámetro url. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.5)0.87%—Totolink Ca600-poe Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función msg_process mediante el parámetro Port. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.5)0.87%—Totolink Ca600-poe Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función CloudSrvUserdataVersionCheck mediante el parámetro de versión. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.5)0.87%—Totolink Ca600-poe Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función CloudSrvUserdataVersionCheck mediante el parámetro svn. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.5)0.87%—Totolink Ca600-poe Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función CloudSrvUserdataVersionCheck mediante el parámetro magicid. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.3)0.94%—Totolink Cp900 Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CPE CP900 V6.3c.1144_B20190715 contiene una vulnerabilidad de inyección de comandos en la función setUploadUserData mediante el parámetro FileName. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.3)0.94%—Totolink Cp900 Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CPE CP900 V6.3c.1144_B20190715 contiene una vulnerabilidad de inyección de comandos en la función CloudSrvUserdataVersionCheck mediante los parámetros url o magicid. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.3)0.94%—Totolink Cp900 Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CPE CP900 V6.3c.1144_B20190715 contiene una vulnerabilidad de inyección de comandos en la función setApRebootScheCfg mediante los parámetros de hora o minuto. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.3)0.94%—Totolink Cp900 Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CP900 V6.3c.1144_B20190715 contenía una vulnerabilidad de inyección de comandos en la función setUpgradeUboot mediante el parámetro FileName. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (4.8)0.39%—Totolink N150rt Firmware28/4/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK N150RT 3.4.0-B20190525. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /home.htm del componente MAC Filtering Page. La manipulación del argumento "Comentario" provoca ataques de cross site scripting. El ataque puede…
AnalizadaMedia (4.8)0.42%—Totolink N150rt Firmware28/4/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK N150RT 3.4.0-B20190525. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/fromStaticDHCP del componente "Página de configuración de LAN". La manipulación del argumento "Nombre de host" provoca ataques de cross site…
AnalizadaMedia (4.8)5.0%—Totolink N150rt Firmware28/4/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK N150RT 3.4.0-B20190525. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /home.htm del componente Filtrado de Puertos IP. La manipulación del argumento "Comentario" provoca ataques de cross site scripting. Es posible ejecutar el ataque…
AnalizadaAlta (8.7)1.0%—Totolink N150rt Firmware28/4/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK N150RT 3.4.0-B20190525, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formWsc. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede iniciarse remotamente. Se ha hecho público el…
AnalizadaAlta (8.7)1.0%—Totolink N150rt Firmware28/4/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK N150RT 3.4.0-B20190525, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formWlwds. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede iniciarse remotamente. Se ha hecho público el…
AnalizadaAlta (8.7)1.0%—Totolink N150rt Firmware28/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK N150RT 3.4.0-B20190525. Esta afecta a una parte desconocida del archivo /boafrm/formWdsEncrypt. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaAlta (8.7)1.0%—Totolink N150rt Firmware27/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK N150RT 3.4.0-B20190525. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formVlan. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede ejecutarse remotamente. Se ha hecho público…
AnalizadaAlta (8.7)1.0%—Totolink N150rt Firmware27/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK N150RT 3.4.0-B20190525. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formStaticDHCP. La manipulación del argumento "Hostname" provoca un desbordamiento del búfer. El ataque puede ejecutarse remotamente. Se ha hecho…
AnalizadaAlta (8.7)1.4%—Totolink N150rt Firmware27/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en TOTOLINK N150RT 3.4.0-B20190525. Se ve afectada una función desconocida del archivo /boafrm/formPortFw. La manipulación del argumento service_type provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.3)11%—Totolink N150rt Firmware27/4/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK N150RT 3.4.0-B20190525. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formWsc. La manipulación del argumento localPin provoca la inyección de comandos. El ataque puede iniciarse remotamente. Se ha hecho público el…
AnalizadaAlta (7.3)0.39%—Totolink A830r FirmwareTotolink A950rg FirmwareTotolink A3000ru FirmwareTotolink A3100r Firmware23/4/202517/6/2026
Se descubrió que TOTOLINK A830R V4.1.2cu.5182_B20201102, A950RG V4.1.2cu.5161_B20200903, A3000RU V5.9c.5185_B20201128 y A3100R V4.1.2cu.5247_B20211129 contenían una vulnerabilidad de desbordamiento de búfer en downloadFile.cgi a través del parámetro v5.
AnalizadaAlta (7.3)0.39%—Totolink A830r FirmwareTotolink A950rg FirmwareTotolink A3000ru FirmwareTotolink A3100r Firmware23/4/202517/6/2026
Se descubrió que TOTOLINK A830R V4.1.2cu.5182_B20201102, A950RG V4.1.2cu.5161_B20200903, A3000RU V5.9c.5185_B20201128 y A3100R V4.1.2cu.5247_B20211129 contenían una vulnerabilidad de desbordamiento de búfer en downloadFile.cgi a través del parámetro v14.
Orbitaley — Vulnerabilidades