Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.64% | — | Totolink A3700r Firmware | 16/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3700R 9.1.2u.5822_B20200513, clasificada como crítica. Este problema afecta a la función setDdnsCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación genera controles de acceso inadecuados. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (6.9) | 0.61% | — | Totolink A3700r Firmware | 16/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TOTOLINK A3700R 9.1.2u.5822_B20200513, clasificada como crítica. Esta vulnerabilidad afecta a la función setSmartQosCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación genera controles de acceso inadecuados. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit… | |
| Analizada | Media (6.9) | 0.61% | — | Totolink A3700r Firmware | 16/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A3700R 9.1.2u.5822_B20200513. La función setWiFiEasyGuestCfg del archivo /cgi-bin/cstecgi.cgi se ve afectada. La manipulación genera controles de acceso inadecuados. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 11% | — | Totolink A3700r Firmware | 16/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK A3700R 9.1.2u.5822_B20200513. Este problema afecta a la función setWiFiEasyCfg/setWiFiEasyGuestCfg del archivo /cgi-bin/cstecgi.cgi del componente Password Handler. La manipulación genera controles de acceso inadecuados. El ataque puede iniciarse… | |
| Analizada | Media (4.6) | 0.22% | — | Totolink N600r Firmware | 15/4/2025 | 17/6/2026 | Se descubrió que TOTOLINK N600R V4.3.0cu.7647_B20210106 contiene un desbordamiento de pila a través del parámetro pin en la función setWiFiWpsConfig. | |
| Analizada | Crítica (9.8) | 0.55% | — | Totolink N600r Firmware | 15/4/2025 | 17/6/2026 | Se descubrió que Totolink N600R v4.3.0cu.7647_B20210106 contenía un desbordamiento de pila a través del parámetro macCloneMac en la función setWanConfig. | |
| Analizada | Crítica (9.8) | 34% | — | Totolink A810r Firmware | 15/4/2025 | 17/6/2026 | Se descubrió que el TOTOLINK A810R V4.1.2cu.5182_B20201026 contenía una vulnerabilidad de ejecución de comandos remotos previos a la autorización en la función setNoticeCfg a través del parámetro NoticeUrl. | |
| Analizada | Media (6.5) | 0.30% | — | Totolink A800r Firmware | 15/4/2025 | 17/6/2026 | Se descubrió que TOTOLINK A800R V4.1.2cu.5137_B20200730 contenía una vulnerabilidad de desbordamiento de búfer en downloadFile.cgi. | |
| Analizada | Media (5.3) | 2.8% | — | Totolink A6000r Firmware | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A6000R 1.0.1-B20201211.2000. Esta vulnerabilidad afecta la función apcli_cancel_wps del archivo /usr/lib/lua/luci/controller/mtkwifi.lua. La manipulación provoca la inyección de comandos. El ataque puede ejecutarse remotamente. Se ha hecho público el… | |
| Analizada | Crítica (9.8) | 0.79% | — | Totolink X18 Firmware | 3/4/2025 | 17/6/2026 | Un problema en TOTOLINK x18 v.9.1.0cu.2024_B20220329 permite que un atacante remoto ejecute código arbitrario a través de la función sub_410E54 de cstecgi.cgi. | |
| Analizada | Media (6.9) | 0.66% | — | Totolink A3000ru Firmware | 30/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TOTOLINK A3000RU hasta la versión 5.9c.5185, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /cgi-bin/ExportIbmsConfig.sh del componente IBMS Configuration File Handler. La manipulación genera controles de acceso inadecuados. El ataque… | |
| Analizada | Crítica (9.8) | 10% | — | Totolink A3002r Firmware | 28/3/2025 | 17/6/2026 | TOTOLINK A3002R V4.0.0-B20230531.1404 es vulnerable a la inyección de comandos en /bin/boa a través de bandstr. | |
| Analizada | Crítica (9.8) | 0.97% | — | Totolink A3100r Firmware | 28/3/2025 | 17/6/2026 | Un problema en TOTOLINK A3100R V4.1.2cu.5247_B20211129 permite a un atacante remoto ejecutar código arbitrario a través del setWebWlanIdx del archivo /lib/cste_modules/wireless.so. | |
| Modificada | Crítica (9.8) | 1.1% | — | Totolink A800r Firmware | 27/3/2025 | 17/6/2026 | TOTOLINK A800R V4.1.2cu.5137_B20200730 contiene una vulnerabilidad de ejecución remota de comandos en la función setNoticeCfg a través del parámetro NoticeUrl. | |
| Modificada | Alta (7.5) | 0.53% | — | Totolink A810r Firmware | 27/3/2025 | 17/6/2026 | Se descubrió que TOTOLINK A810R V4.1.2cu.5182_B20201026 contenía una vulnerabilidad de desbordamiento de búfer en downloadFile.cgi. | |
| Analizada | Media (5.3) | 0.54% | — | Totolink A3000ru Firmware | 24/3/2025 | 17/6/2026 | Se detectó una vulnerabilidad clasificada como problemática en TOTOLINK A3000RU hasta la versión 5.9c.5185. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /cgi-bin/ExportSyslog.sh del componente Syslog Configuration File Handler. Esta manipulación genera controles de acceso inadecuados. El… | |
| Analizada | Alta (8.7) | 1.1% | — | Totolink Ex1800t Firmware | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK EX1800T hasta la versión 9.1.0cu.2112_B20220316. Se ha declarado crítica. Esta vulnerabilidad afecta a la función setWiFiExtenderConfig del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento apcliSsid provoca un desbordamiento del búfer basado en la pila. El ataque… | |
| Analizada | Alta (8.7) | 1.1% | — | Totolink Ex1800t Firmware | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK EX1800T hasta la versión 9.1.0cu.2112_B20220316. Se ha clasificado como crítica. La función setPasswordCfg del archivo /cgi-bin/cstecgi.cgi está afectada. La manipulación del argumento admpass provoca un desbordamiento del búfer en la pila. Es posible ejecutar el ataque de… | |
| Analizada | Alta (8.7) | 7.2% | — | Totolink Ex1800t Firmware | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK EX1800T 9.1.0cu.2112_B20220316. Este problema afecta a la función setRptWizardCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento loginpass provoca un desbordamiento del búfer basado en la pila. El ataque puede iniciarse de forma… | |
| Analizada | Media (5.3) | 2.8% | — | Totolink Ex1800t Firmware | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK EX1800T 9.1.0cu.2112_B20220316. Esta vulnerabilidad afecta a la función setRebootScheCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento mode/week/minute/recHour conduce a la inyección de comandos del sistema operativo. El ataque… | |
| Analizada | Media (5.3) | 2.8% | — | Totolink Ex1800t Firmware | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK EX1800T 9.1.0cu.2112_B20220316. Afecta a la función setDmzCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento ip provoca la inyección de comandos os. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (5.3) | 13% | — | Totolink Ex1800t Firmware | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en TOTOLINK EX1800T 9.1.0cu.2112_B20220316. Se ha calificado como crítica. Este problema afecta a la función setWiFiExtenderConfig del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento apcliKey/key provoca la inyección de comandos del sistema operativo. El ataque puede… | |
| Analizada | Alta (8.7) | 0.87% | — | Totolink Ex1800t Firmware | 3/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Totolink EX1800T 9.1.0cu.2112_B20220316 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función loginAuth del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento password provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Media (5.3) | 12% | — | Totolink X18 Firmware | 2/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en TOTOLINK X18 9.1.0cu.2024_B20220329. Se ha declarado como crítica. Esta vulnerabilidad afecta a la función setMtknatCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento mtkhnatEnable provoca la inyección de comandos en el sistema operativo. El ataque se puede… | |
| Analizada | Alta (8) | 0.42% | — | Totolink A3002r Firmware | 28/2/2025 | 17/6/2026 | TOTOlink A3002R V1.1.1-B20200824.0128 contiene una vulnerabilidad de desbordamiento de búfer. La vulnerabilidad surge de la validación de entrada incorrecta del parámetro pppoe_dns1 en la interfaz formIpv6Setup de /bin/boa. |