Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.3)0.39%—Totolink A810r Firmware23/4/202517/6/2026
Se descubrió que TOTOLINK A810R V4.1.2cu.5182_B20201026 contenía una vulnerabilidad de desbordamiento de búfer en downloadFile.cgi a través del parámetro v25.
AnalizadaAlta (7.3)0.39%—Totolink A810r Firmware23/4/202517/6/2026
Se descubrió que TOTOLINK A810R V4.1.2cu.5182_B20201026 contenía una vulnerabilidad de desbordamiento de búfer en downloadFile.cgi a través de los parámetros v14 y v3.
AnalizadaAlta (7.3)0.39%—Totolink A800r Firmware23/4/202517/6/2026
Se descubrió que TOTOLINK A800R V4.1.2cu.5137_B20200730 contenía una vulnerabilidad de desbordamiento de búfer en downloadFile.cgi a través del parámetro v25.
AnalizadaAlta (7.3)0.48%—Totolink A800r Firmware23/4/202517/6/2026
Se descubrió que TOTOLINK A800R V4.1.2cu.5137_B20200730 contenía una vulnerabilidad de desbordamiento de búfer en el componente downloadFile.cgi
AnalizadaAlta (7.3)0.42%—Totolink A800r Firmware23/4/202517/6/2026
Se descubrió que TOTOLINK A800R V4.1.2cu.5137_B20200730 contenía una vulnerabilidad de desbordamiento de búfer en downloadFile.cgi a través del parámetro v14.
AnalizadaMedia (6.5)1.2%—Totolink A800r Firmware23/4/202517/6/2026
TOTOLINK A800R V4.1.2cu.5032_B20200408 es vulnerable a la inyección de comandos en downloadFile.cgi a través del parámetro QUERY_STRING.
AnalizadaCrítica (9.8)1.2%—Totolink Ex1200t Firmware22/4/202517/6/2026
Se descubrió que TOTOLINK EX1200T V4.1.2cu.5232_B20210713 contenía una vulnerabilidad de ejecución de comando remoto previa a la autorización en la función setUpgradeFW a través del parámetro FileName.
AnalizadaCrítica (9.8)1.2%—Totolink Ex1200t Firmware22/4/202517/6/2026
Se descubrió que TOTOLINK EX1200T V4.1.2cu.5232_B20210713 contenía una vulnerabilidad de ejecución de comando remoto previo a la autorización en la función setWebWlanIdx a través del parámetro webWlanIdx.
AnalizadaCrítica (9.8)1.3%—Totolink A950rg FirmwareTotolink A810r FirmwareTotolink A800r FirmwareTotolink A830r Firmware+222/4/202517/6/2026
Se descubrió que TOTOLINK A950RG V4.1.2cu.5161_B20200903 contenía una vulnerabilidad de ejecución de comando remoto previo a la autorización en la función setNoticeCfg a través del parámetro NoticeUrl.
AnalizadaCrítica (9.8)1.3%—Totolink A830r FirmwareTotolink A3100r FirmwareTotolink A810r FirmwareTotolink A800r Firmware+222/4/202517/6/2026
Se descubrió que TOTOLINK A830R V4.1.2cu.5182_B20201102 contenía una vulnerabilidad de ejecución de comando remoto previo a la autorización en la función setNoticeCfg a través del parámetro NoticeUrl.
AnalizadaAlta (7.3)0.39%—Totolink A830r FirmwareTotolink A950rg FirmwareTotolink A3000ru FirmwareTotolink A3100r Firmware22/4/202517/6/2026
Se descubrió que TOTOLINK A830R V4.1.2cu.5182_B20201102, A950RG V4.1.2cu.5161_B20200903, A3000RU V5.9c.5185_B20201128 y A3100R V4.1.2cu.5247_B20211129 contenían una vulnerabilidad de desbordamiento de búfer en cstecgi.cgi.
AnalizadaAlta (7.3)0.39%—Totolink A830r FirmwareTotolink A950rg FirmwareTotolink A3000ru FirmwareTotolink A3100r Firmware22/4/202517/6/2026
Se descubrió que TOTOLINK A830R V4.1.2cu.5182_B20201102, A950RG V4.1.2cu.5161_B20200903, A3000RU V5.9c.5185_B20201128 y A3100R V4.1.2cu.5247_B20211129 contenían una vulnerabilidad de desbordamiento de búfer en downloadFile.cgi.
AnalizadaAlta (7.3)0.39%—Totolink A830r FirmwareTotolink A950rg FirmwareTotolink A3000ru FirmwareTotolink A3100r Firmware22/4/202517/6/2026
Se descubrió que TOTOLINK A830R V4.1.2cu.5182_B20201102, A950RG V4.1.2cu.5161_B20200903, A3000RU V5.9c.5185_B20201128 y A3100R V4.1.2cu.5247_B20211129 contenían una vulnerabilidad de desbordamiento de búfer en downloadFile.cgi.
AnalizadaCrítica (9.8)1.2%—Totolink A810r FirmwareTotolink A950rg Firmware22/4/202517/6/2026
Se descubrió que TOTOLINK A810R V4.1.2cu.5182_B20201026 y A950RG V4.1.2cu.5161_B20200903 contenían una vulnerabilidad de ejecución remota de comandos previos a la autorización en la función setDiagnosisCfg a través del parámetro ipDomain.
AnalizadaMedia (6.5)0.30%—Totolink A810r Firmware22/4/202517/6/2026
Se descubrió que TOTOLINK A810R V4.1.2cu.5182_B20201026 contenía una contraseña codificada para el servicio telnet en product.ini.
AnalizadaAlta (8.8)0.46%—Totolink A810r Firmware22/4/202517/6/2026
Se descubrió que TOTOLINK A810R V4.1.2cu.5182_B20201026 contiene un desbordamiento de pila a través de los parámetros startTime y endTime en la función setParentalRules.
AnalizadaCrítica (9.8)0.56%—Totolink A810r Firmware22/4/202517/6/2026
Se descubrió que TOTOLINK A810R V4.1.2cu.5182_B20201026 contenía una vulnerabilidad de desbordamiento de búfer en cstecgi.cgi
AnalizadaCrítica (9.8)1.3%—Totolink A800r FirmwareTotolink A810r FirmwareTotolink A830r FirmwareTotolink A950rg Firmware+222/4/202517/6/2026
Se descubrió que TOTOLINK A800R V4.1.2cu.5137_B20200730, A810R V4.1.2cu.5182_B20201026, A830R V4.1.2cu.5182_B20201102, A950RG V4.1.2cu.5161_B20200903, A3000RU V5.9c.5185_B20201128 y A3100R V4.1.2cu.5247_B20211129 contenían una vulnerabilidad de ejecución remota de comandos previa a la autorización en la función…
AnalizadaAlta (7.3)0.39%—Totolink A800r FirmwareTotolink A810r FirmwareTotolink A830r FirmwareTotolink A950rg Firmware+222/4/202517/6/2026
Se descubrió que TOTOLINK A800R V4.1.2cu.5137_B20200730, A810R V4.1.2cu.5182_B20201026, A830R V4.1.2cu.5182_B20201102, A950RG V4.1.2cu.5161_B20200903, A3000RU V5.9c.5185_B20201128 y A3100R V4.1.2cu.5247_B20211129 contenían una vulnerabilidad de desbordamiento de búfer previo a la autorización en la función…
AnalizadaAlta (7.3)0.34%—Totolink A800r FirmwareTotolink A810r FirmwareTotolink A830r FirmwareTotolink A950rg Firmware+222/4/202517/6/2026
TOTOLINK A800R V4.1.2cu.5137_B20200730, A810R V4.1.2cu.5182_B20201026, A830R V4.1.2cu.5182_B20201102, A950RG V4.1.2cu.5161_B20200903, A3000RU V5.9c.5185_B20201128 y A3100R V4.1.2cu.5247_B20211129 contienen una vulnerabilidad de desbordamiento de búfer previo a la autorización en la función setNoticeCfg a través del…
AnalizadaCrítica (9.8)1.2%—Totolink X18 Firmware18/4/202517/6/2026
TOTOLINK X18 v9.1.0cu.2024_B20220329 tiene una ejecución de comando arbitraria no autorizada en el parámetro enable de la función sub_41105C de cstecgi .cgi.
AnalizadaMedia (6.9)0.62%—Totolink A3700r Firmware16/4/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3700R 9.1.2u.5822_B20200513. Se ha clasificado como crítica. Este problema afecta a la función setL2tpServerCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación genera controles de acceso inadecuados. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.59%—Totolink A3700r Firmware16/4/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3700R 9.1.2u.5822_B20200513. Se ha declarado crítica. Esta vulnerabilidad afecta a la función setUrlFilterRules del archivo /cgi-bin/cstecgi.cgi. La manipulación genera controles de acceso inadecuados. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)1.4%—Totolink A3700r Firmware16/4/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3700R 9.1.2u.5822_B20200513. Se ha declarado crítica. Esta vulnerabilidad afecta a la función setScheduleCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación genera controles de acceso inadecuados. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.64%—Totolink A3700r Firmware16/4/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3700R 9.1.2u.5822_B20200513. Se ha clasificado como crítica. Afecta a la función setUPnPCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación genera controles de acceso inadecuados. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
Orbitaley — Vulnerabilidades