Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.3) | 0.94% | — | Totolink Ca600-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función setWebWlanIdx mediante el parámetro webWlanIdx. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.3) | 0.94% | — | Totolink Ca600-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función recvUpgradeNewFw mediante el parámetro fwUrl. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.5) | 0.87% | — | Totolink Ca600-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función NTPSyncWithHost mediante el parámetro hostTime. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.5) | 0.87% | — | Totolink Ca600-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función setUpgradeFW mediante el parámetro FileName. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.5) | 1.0% | — | Totolink Ca600-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función CloudSrvUserdataVersionCheck mediante el parámetro url. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.5) | 0.87% | — | Totolink Ca600-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función msg_process mediante el parámetro Port. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.5) | 0.87% | — | Totolink Ca600-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función CloudSrvUserdataVersionCheck mediante el parámetro de versión. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.5) | 0.87% | — | Totolink Ca600-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función CloudSrvUserdataVersionCheck mediante el parámetro svn. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.5) | 0.87% | — | Totolink Ca600-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función CloudSrvUserdataVersionCheck mediante el parámetro magicid. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.3) | 0.94% | — | Totolink Cp900 Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CPE CP900 V6.3c.1144_B20190715 contiene una vulnerabilidad de inyección de comandos en la función setUploadUserData mediante el parámetro FileName. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.3) | 0.94% | — | Totolink Cp900 Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CPE CP900 V6.3c.1144_B20190715 contiene una vulnerabilidad de inyección de comandos en la función CloudSrvUserdataVersionCheck mediante los parámetros url o magicid. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.3) | 0.94% | — | Totolink Cp900 Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CPE CP900 V6.3c.1144_B20190715 contiene una vulnerabilidad de inyección de comandos en la función setApRebootScheCfg mediante los parámetros de hora o minuto. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.3) | 0.94% | — | Totolink Cp900 Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CP900 V6.3c.1144_B20190715 contenía una vulnerabilidad de inyección de comandos en la función setUpgradeUboot mediante el parámetro FileName. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (4.8) | 0.39% | — | Totolink N150rt Firmware | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK N150RT 3.4.0-B20190525. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /home.htm del componente MAC Filtering Page. La manipulación del argumento "Comentario" provoca ataques de cross site scripting. El ataque puede… | |
| Analizada | Media (4.8) | 0.42% | — | Totolink N150rt Firmware | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK N150RT 3.4.0-B20190525. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/fromStaticDHCP del componente "Página de configuración de LAN". La manipulación del argumento "Nombre de host" provoca ataques de cross site… | |
| Analizada | Media (4.8) | 5.0% | — | Totolink N150rt Firmware | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK N150RT 3.4.0-B20190525. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /home.htm del componente Filtrado de Puertos IP. La manipulación del argumento "Comentario" provoca ataques de cross site scripting. Es posible ejecutar el ataque… | |
| Analizada | Alta (8.7) | 1.0% | — | Totolink N150rt Firmware | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK N150RT 3.4.0-B20190525, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formWsc. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Alta (8.7) | 1.0% | — | Totolink N150rt Firmware | 28/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TOTOLINK N150RT 3.4.0-B20190525, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formWlwds. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Alta (8.7) | 1.0% | — | Totolink N150rt Firmware | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK N150RT 3.4.0-B20190525. Esta afecta a una parte desconocida del archivo /boafrm/formWdsEncrypt. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Alta (8.7) | 1.0% | — | Totolink N150rt Firmware | 27/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK N150RT 3.4.0-B20190525. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formVlan. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede ejecutarse remotamente. Se ha hecho público… | |
| Analizada | Alta (8.7) | 1.0% | — | Totolink N150rt Firmware | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK N150RT 3.4.0-B20190525. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formStaticDHCP. La manipulación del argumento "Hostname" provoca un desbordamiento del búfer. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Alta (8.7) | 1.4% | — | Totolink N150rt Firmware | 27/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en TOTOLINK N150RT 3.4.0-B20190525. Se ve afectada una función desconocida del archivo /boafrm/formPortFw. La manipulación del argumento service_type provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.3) | 11% | — | Totolink N150rt Firmware | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK N150RT 3.4.0-B20190525. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formWsc. La manipulación del argumento localPin provoca la inyección de comandos. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Alta (7.3) | 0.39% | — | Totolink A830r FirmwareTotolink A950rg FirmwareTotolink A3000ru FirmwareTotolink A3100r Firmware | 23/4/2025 | 17/6/2026 | Se descubrió que TOTOLINK A830R V4.1.2cu.5182_B20201102, A950RG V4.1.2cu.5161_B20200903, A3000RU V5.9c.5185_B20201128 y A3100R V4.1.2cu.5247_B20211129 contenían una vulnerabilidad de desbordamiento de búfer en downloadFile.cgi a través del parámetro v5. | |
| Analizada | Alta (7.3) | 0.39% | — | Totolink A830r FirmwareTotolink A950rg FirmwareTotolink A3000ru FirmwareTotolink A3100r Firmware | 23/4/2025 | 17/6/2026 | Se descubrió que TOTOLINK A830R V4.1.2cu.5182_B20201102, A950RG V4.1.2cu.5161_B20200903, A3000RU V5.9c.5185_B20201128 y A3100R V4.1.2cu.5247_B20211129 contenían una vulnerabilidad de desbordamiento de búfer en downloadFile.cgi a través del parámetro v14. |