Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.64%—Totolink A3700r Firmware16/4/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3700R 9.1.2u.5822_B20200513, clasificada como crítica. Este problema afecta a la función setDdnsCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación genera controles de acceso inadecuados. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y puede que…
AnalizadaMedia (6.9)0.61%—Totolink A3700r Firmware16/4/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK A3700R 9.1.2u.5822_B20200513, clasificada como crítica. Esta vulnerabilidad afecta a la función setSmartQosCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación genera controles de acceso inadecuados. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit…
AnalizadaMedia (6.9)0.61%—Totolink A3700r Firmware16/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A3700R 9.1.2u.5822_B20200513. La función setWiFiEasyGuestCfg del archivo /cgi-bin/cstecgi.cgi se ve afectada. La manipulación genera controles de acceso inadecuados. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)11%—Totolink A3700r Firmware16/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK A3700R 9.1.2u.5822_B20200513. Este problema afecta a la función setWiFiEasyCfg/setWiFiEasyGuestCfg del archivo /cgi-bin/cstecgi.cgi del componente Password Handler. La manipulación genera controles de acceso inadecuados. El ataque puede iniciarse…
AnalizadaMedia (4.6)0.22%—Totolink N600r Firmware15/4/202517/6/2026
Se descubrió que TOTOLINK N600R V4.3.0cu.7647_B20210106 contiene un desbordamiento de pila a través del parámetro pin en la función setWiFiWpsConfig.
AnalizadaCrítica (9.8)0.55%—Totolink N600r Firmware15/4/202517/6/2026
Se descubrió que Totolink N600R v4.3.0cu.7647_B20210106 contenía un desbordamiento de pila a través del parámetro macCloneMac en la función setWanConfig.
AnalizadaCrítica (9.8)34%—Totolink A810r Firmware15/4/202517/6/2026
Se descubrió que el TOTOLINK A810R V4.1.2cu.5182_B20201026 contenía una vulnerabilidad de ejecución de comandos remotos previos a la autorización en la función setNoticeCfg a través del parámetro NoticeUrl.
AnalizadaMedia (6.5)0.30%—Totolink A800r Firmware15/4/202517/6/2026
Se descubrió que TOTOLINK A800R V4.1.2cu.5137_B20200730 contenía una vulnerabilidad de desbordamiento de búfer en downloadFile.cgi.
AnalizadaMedia (5.3)2.8%—Totolink A6000r Firmware4/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A6000R 1.0.1-B20201211.2000. Esta vulnerabilidad afecta la función apcli_cancel_wps del archivo /usr/lib/lua/luci/controller/mtkwifi.lua. La manipulación provoca la inyección de comandos. El ataque puede ejecutarse remotamente. Se ha hecho público el…
AnalizadaCrítica (9.8)0.79%—Totolink X18 Firmware3/4/202517/6/2026
Un problema en TOTOLINK x18 v.9.1.0cu.2024_B20220329 permite que un atacante remoto ejecute código arbitrario a través de la función sub_410E54 de cstecgi.cgi.
AnalizadaMedia (6.9)0.66%—Totolink A3000ru Firmware30/3/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK A3000RU hasta la versión 5.9c.5185, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /cgi-bin/ExportIbmsConfig.sh del componente IBMS Configuration File Handler. La manipulación genera controles de acceso inadecuados. El ataque…
AnalizadaCrítica (9.8)10%—Totolink A3002r Firmware28/3/202517/6/2026
TOTOLINK A3002R V4.0.0-B20230531.1404 es vulnerable a la inyección de comandos en /bin/boa a través de bandstr.
AnalizadaCrítica (9.8)0.97%—Totolink A3100r Firmware28/3/202517/6/2026
Un problema en TOTOLINK A3100R V4.1.2cu.5247_B20211129 permite a un atacante remoto ejecutar código arbitrario a través del setWebWlanIdx del archivo /lib/cste_modules/wireless.so.
ModificadaCrítica (9.8)1.1%—Totolink A800r Firmware27/3/202517/6/2026
TOTOLINK A800R V4.1.2cu.5137_B20200730 contiene una vulnerabilidad de ejecución remota de comandos en la función setNoticeCfg a través del parámetro NoticeUrl.
ModificadaAlta (7.5)0.53%—Totolink A810r Firmware27/3/202517/6/2026
Se descubrió que TOTOLINK A810R V4.1.2cu.5182_B20201026 contenía una vulnerabilidad de desbordamiento de búfer en downloadFile.cgi.
AnalizadaMedia (5.3)0.54%—Totolink A3000ru Firmware24/3/202517/6/2026
Se detectó una vulnerabilidad clasificada como problemática en TOTOLINK A3000RU hasta la versión 5.9c.5185. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /cgi-bin/ExportSyslog.sh del componente Syslog Configuration File Handler. Esta manipulación genera controles de acceso inadecuados. El…
AnalizadaAlta (8.7)1.1%—Totolink Ex1800t Firmware17/3/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK EX1800T hasta la versión 9.1.0cu.2112_B20220316. Se ha declarado crítica. Esta vulnerabilidad afecta a la función setWiFiExtenderConfig del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento apcliSsid provoca un desbordamiento del búfer basado en la pila. El ataque…
AnalizadaAlta (8.7)1.1%—Totolink Ex1800t Firmware17/3/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK EX1800T hasta la versión 9.1.0cu.2112_B20220316. Se ha clasificado como crítica. La función setPasswordCfg del archivo /cgi-bin/cstecgi.cgi está afectada. La manipulación del argumento admpass provoca un desbordamiento del búfer en la pila. Es posible ejecutar el ataque de…
AnalizadaAlta (8.7)7.2%—Totolink Ex1800t Firmware7/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK EX1800T 9.1.0cu.2112_B20220316. Este problema afecta a la función setRptWizardCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento loginpass provoca un desbordamiento del búfer basado en la pila. El ataque puede iniciarse de forma…
AnalizadaMedia (5.3)2.8%—Totolink Ex1800t Firmware7/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK EX1800T 9.1.0cu.2112_B20220316. Esta vulnerabilidad afecta a la función setRebootScheCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento mode/week/minute/recHour conduce a la inyección de comandos del sistema operativo. El ataque…
AnalizadaMedia (5.3)2.8%—Totolink Ex1800t Firmware7/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK EX1800T 9.1.0cu.2112_B20220316. Afecta a la función setDmzCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento ip provoca la inyección de comandos os. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (5.3)13%—Totolink Ex1800t Firmware7/3/202517/6/2026
Se ha encontrado una vulnerabilidad en TOTOLINK EX1800T 9.1.0cu.2112_B20220316. Se ha calificado como crítica. Este problema afecta a la función setWiFiExtenderConfig del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento apcliKey/key provoca la inyección de comandos del sistema operativo. El ataque puede…
AnalizadaAlta (8.7)0.87%—Totolink Ex1800t Firmware3/3/202517/6/2026
Se ha encontrado una vulnerabilidad en Totolink EX1800T 9.1.0cu.2112_B20220316 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función loginAuth del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento password provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. El…
AnalizadaMedia (5.3)12%—Totolink X18 Firmware2/3/202517/6/2026
Se ha encontrado una vulnerabilidad en TOTOLINK X18 9.1.0cu.2024_B20220329. Se ha declarado como crítica. Esta vulnerabilidad afecta a la función setMtknatCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento mtkhnatEnable provoca la inyección de comandos en el sistema operativo. El ataque se puede…
AnalizadaAlta (8)0.42%—Totolink A3002r Firmware28/2/202517/6/2026
TOTOlink A3002R V1.1.1-B20200824.0128 contiene una vulnerabilidad de desbordamiento de búfer. La vulnerabilidad surge de la validación de entrada incorrecta del parámetro pppoe_dns1 en la interfaz formIpv6Setup de /bin/boa.
Orbitaley — Vulnerabilidades