Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8) | 0.27% | — | Totolink A3002r Firmware | 28/2/2025 | 17/6/2026 | TOTOlink A3002R V1.1.1-B20200824.0128 contiene una vulnerabilidad de desbordamiento de búfer. La vulnerabilidad surge de la validación de entrada incorrecta del parámetro static_gw en la interfaz formIpv6Setup de /bin/boa. | |
| Analizada | Alta (8) | 0.27% | — | Totolink A3002r Firmware | 28/2/2025 | 17/6/2026 | TOTOlink A3002R V1.1.1-B20200824.0128 contiene una vulnerabilidad de desbordamiento de búfer. La vulnerabilidad surge de la validación de entrada incorrecta del parámetro static_ipv6 en la interfaz formIpv6Setup de /bin/boa | |
| Analizada | Media (6.5) | 0.79% | — | Totolink X5000r Firmware | 21/2/2025 | 17/6/2026 | Totolink X5000R V9.1.0u.6369_B20230113 es vulnerable a la inyección de comandos a través de la función apcli_wps_gen_pincode en mtkwifi.lua. | |
| Analizada | Media (6.5) | 0.79% | — | Totolink X5000r Firmware | 21/2/2025 | 17/6/2026 | Totolink X5000R V9.1.0u.6369_B20230113 es vulnerable a la inyección de comandos a través de la función vif_disable en mtkwifi.lua. | |
| Analizada | Alta (8.7) | 17% | — | Totolink X18 Firmware | 16/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK X18 9.1.0cu.2024_B20220329. La función setPasswordCfg del archivo /cgi-bin/cstecgi.cgi está afectada. La manipulación como parte de String provoca un desbordamiento del búfer basado en la pila. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Media (5.3) | 2.6% | — | Totolink X18 Firmware | 16/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X18 9.1.0cu.2024_B20220329. Se la ha calificado como crítica. Este problema afecta a la función setL2tpdConfig del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento enable provoca la inyección de comandos del sistema operativo. El ataque puede iniciarse de forma… | |
| Analizada | Media (5.1) | 0.18% | — | Totolink X6000r Firmware | 11/2/2025 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en los enrutadores TOTOLink X6000R V9.4.0cu.652_B20230116 debido a la falta de verificación de longitud, que está relacionada con la adición de reglas de filtrado de Wi-Fi. Los atacantes que aprovechen esta vulnerabilidad con éxito pueden hacer que el dispositivo de destino… | |
| Analizada | Alta (8.1) | 0.56% | — | Totolink A810r Firmware | 21/1/2025 | 17/6/2026 | Se descubrió que TOTOLINK A810R V4.1.2cu.5032_B20200407 contenía una vulnerabilidad de inserción de comandos en la función principal downloadFile.cgi. Esta vulnerabilidad permite que un atacante ejecute comandos arbitrarios mediante el envío de una solicitud HTTP. | |
| Analizada | Media (6.8) | 1.4% | — | Totolink X5000r Firmware | 15/1/2025 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "desc" en setWiFiScheduleCfg. | |
| Analizada | Media (6.8) | 1.5% | — | Totolink X5000r Firmware | 15/1/2025 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "eMinute" en setWiFiScheduleCfg. | |
| Analizada | Media (6.8) | 1.4% | — | Totolink X5000r Firmware | 15/1/2025 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "week" en setWiFiScheduleCfg. | |
| Modificada | Alta (8.8) | 1.6% | — | Totolink X5000r Firmware | 15/1/2025 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "sHour" en setWiFiScheduleCfg. | |
| Modificada | Alta (8.8) | 1.6% | — | Totolink X5000r Firmware | 15/1/2025 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "eHour" en setWiFiScheduleCfg. | |
| Modificada | Alta (8.8) | 1.6% | — | Totolink X5000r Firmware | 15/1/2025 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "sMinute" en setWiFiScheduleCfg. | |
| Modificada | Alta (8.8) | 1.6% | — | Totolink X5000r Firmware | 15/1/2025 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "limit" en setVpnAccountCfg. | |
| Modificada | Alta (8.8) | 1.6% | — | Totolink X5000r Firmware | 15/1/2025 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "desc" en setVpnAccountCfg. | |
| Modificada | Alta (8.8) | 1.6% | — | Totolink X5000r Firmware | 15/1/2025 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "pass" en setVpnAccountCfg. | |
| Modificada | Alta (8.8) | 1.6% | — | Totolink X5000r Firmware | 15/1/2025 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "user" en setVpnAccountCfg. | |
| Modificada | Alta (8.8) | 1.6% | — | Totolink X5000r Firmware | 15/1/2025 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "hour" en setScheduleCfg. | |
| Modificada | Alta (8.8) | 1.2% | — | Totolink X5000r Firmware | 15/1/2025 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "recHour" en setScheduleCfg. | |
| Modificada | Alta (8.8) | 1.6% | — | Totolink X5000r Firmware | 15/1/2025 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comandos del sistema operativo a través del parámetro "switch" en setScheduleCfg. | |
| Modificada | Alta (8.8) | 1.6% | — | Totolink X5000r Firmware | 15/1/2025 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "week" en setScheduleCfg. | |
| Modificada | Alta (8.8) | 1.7% | — | Totolink X5000r Firmware | 15/1/2025 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comandos del sistema operativo a través del parámetro "minute" en setScheduleCfg. | |
| Analizada | Media (6.3) | 0.69% | — | Totolink A6000r Firmware | 10/1/2025 | 17/6/2026 | Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contenía una vulnerabilidad de inyección de comandos a través del parámetro devname en la función reset_wifi. | |
| Analizada | Media (6.3) | 0.69% | — | Totolink A6000r Firmware | 10/1/2025 | 17/6/2026 | Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contenía una vulnerabilidad de inyección de comandos a través del parámetro newpasswd en la función action_passwd. |