Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8)0.27%—Totolink A3002r Firmware28/2/202517/6/2026
TOTOlink A3002R V1.1.1-B20200824.0128 contiene una vulnerabilidad de desbordamiento de búfer. La vulnerabilidad surge de la validación de entrada incorrecta del parámetro static_gw en la interfaz formIpv6Setup de /bin/boa.
AnalizadaAlta (8)0.27%—Totolink A3002r Firmware28/2/202517/6/2026
TOTOlink A3002R V1.1.1-B20200824.0128 contiene una vulnerabilidad de desbordamiento de búfer. La vulnerabilidad surge de la validación de entrada incorrecta del parámetro static_ipv6 en la interfaz formIpv6Setup de /bin/boa
AnalizadaMedia (6.5)0.79%—Totolink X5000r Firmware21/2/202517/6/2026
Totolink X5000R V9.1.0u.6369_B20230113 es vulnerable a la inyección de comandos a través de la función apcli_wps_gen_pincode en mtkwifi.lua.
AnalizadaMedia (6.5)0.79%—Totolink X5000r Firmware21/2/202517/6/2026
Totolink X5000R V9.1.0u.6369_B20230113 es vulnerable a la inyección de comandos a través de la función vif_disable en mtkwifi.lua.
AnalizadaAlta (8.7)17%—Totolink X18 Firmware16/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK X18 9.1.0cu.2024_B20220329. La función setPasswordCfg del archivo /cgi-bin/cstecgi.cgi está afectada. La manipulación como parte de String provoca un desbordamiento del búfer basado en la pila. Es posible lanzar el ataque de forma remota. El…
AnalizadaMedia (5.3)2.6%—Totolink X18 Firmware16/2/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X18 9.1.0cu.2024_B20220329. Se la ha calificado como crítica. Este problema afecta a la función setL2tpdConfig del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento enable provoca la inyección de comandos del sistema operativo. El ataque puede iniciarse de forma…
AnalizadaMedia (5.1)0.18%—Totolink X6000r Firmware11/2/202517/6/2026
Vulnerabilidad de desbordamiento de búfer en los enrutadores TOTOLink X6000R V9.4.0cu.652_B20230116 debido a la falta de verificación de longitud, que está relacionada con la adición de reglas de filtrado de Wi-Fi. Los atacantes que aprovechen esta vulnerabilidad con éxito pueden hacer que el dispositivo de destino…
AnalizadaAlta (8.1)0.56%—Totolink A810r Firmware21/1/202517/6/2026
Se descubrió que TOTOLINK A810R V4.1.2cu.5032_B20200407 contenía una vulnerabilidad de inserción de comandos en la función principal downloadFile.cgi. Esta vulnerabilidad permite que un atacante ejecute comandos arbitrarios mediante el envío de una solicitud HTTP.
AnalizadaMedia (6.8)1.4%—Totolink X5000r Firmware15/1/202517/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "desc" en setWiFiScheduleCfg.
AnalizadaMedia (6.8)1.5%—Totolink X5000r Firmware15/1/202517/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "eMinute" en setWiFiScheduleCfg.
AnalizadaMedia (6.8)1.4%—Totolink X5000r Firmware15/1/202517/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "week" en setWiFiScheduleCfg.
ModificadaAlta (8.8)1.6%—Totolink X5000r Firmware15/1/202517/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "sHour" en setWiFiScheduleCfg.
ModificadaAlta (8.8)1.6%—Totolink X5000r Firmware15/1/202517/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "eHour" en setWiFiScheduleCfg.
ModificadaAlta (8.8)1.6%—Totolink X5000r Firmware15/1/202517/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "sMinute" en setWiFiScheduleCfg.
ModificadaAlta (8.8)1.6%—Totolink X5000r Firmware15/1/202517/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "limit" en setVpnAccountCfg.
ModificadaAlta (8.8)1.6%—Totolink X5000r Firmware15/1/202517/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "desc" en setVpnAccountCfg.
ModificadaAlta (8.8)1.6%—Totolink X5000r Firmware15/1/202517/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "pass" en setVpnAccountCfg.
ModificadaAlta (8.8)1.6%—Totolink X5000r Firmware15/1/202517/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "user" en setVpnAccountCfg.
ModificadaAlta (8.8)1.6%—Totolink X5000r Firmware15/1/202517/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "hour" en setScheduleCfg.
ModificadaAlta (8.8)1.2%—Totolink X5000r Firmware15/1/202517/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "recHour" en setScheduleCfg.
ModificadaAlta (8.8)1.6%—Totolink X5000r Firmware15/1/202517/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comandos del sistema operativo a través del parámetro "switch" en setScheduleCfg.
ModificadaAlta (8.8)1.6%—Totolink X5000r Firmware15/1/202517/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comando del sistema operativo a través del parámetro "week" en setScheduleCfg.
ModificadaAlta (8.8)1.7%—Totolink X5000r Firmware15/1/202517/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contenía una vulnerabilidad de inyección de comandos del sistema operativo a través del parámetro "minute" en setScheduleCfg.
AnalizadaMedia (6.3)0.69%—Totolink A6000r Firmware10/1/202517/6/2026
Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contenía una vulnerabilidad de inyección de comandos a través del parámetro devname en la función reset_wifi.
AnalizadaMedia (6.3)0.69%—Totolink A6000r Firmware10/1/202517/6/2026
Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contenía una vulnerabilidad de inyección de comandos a través del parámetro newpasswd en la función action_passwd.