Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

77 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware28/3/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the upBw parameter at /setting/setWanIeCfg.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware23/3/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the enabled parameter at /setting/setWanIeCfg.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware8/3/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 router was discovered to contain a command injection vulnerability via the ou parameter at /setting/delStaticDhcpRules.
ModificadaCrítica (9.8)1.3%—Totolink A7100ru Firmware21/2/202317/6/2026
TOTOLink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware16/2/202317/6/2026
TOTOlink A7100RU(V7.4cu.2313_B20191024) was discovered to contain a command injection vulnerability via the city parameter at setting/delStaticDhcpRules.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware16/2/202317/6/2026
TOTOlink A7100RU(V7.4cu.2313_B20191024) was discovered to contain a command injection vulnerability via the province parameter at setting/delStaticDhcpRules.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware6/2/202317/6/2026
TOTOlink A7100RU(V7.4cu.2313_B20191024) was discovered to contain a command injection vulnerability via the country parameter at setting/delStaticDhcpRules.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the username parameter in the setting/setOpenVpnCertGenerationCfg function.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the password parameter in the setting/setOpenVpnCertGenerationCfg function.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the FileName parameter in the setting/setOpenVpnCertGenerationCfg function.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the servername parameter in the setting/delStaticDhcpRules function.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the dayvalid parameter in the setting/delStaticDhcpRules function.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the rsabits parameter in the setting/delStaticDhcpRules function.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware17/1/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 is vulnerable to Command Injection Vulnerability in the httpd service. An attacker can obtain a stable root shell through a specially constructed payload.
ModificadaCrítica (9.8)2.1%—Totolink A7100ru Firmware15/12/202217/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the wscDisabled parameter in the setting/setWiFiWpsCfg function.
ModificadaCrítica (9.8)2.1%—Totolink A7100ru Firmware15/12/202217/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the wscDisabled parameter in the setting/setWiFiSignalCfg function.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware25/11/202217/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the pass parameter in the setting/setOpenVpnCfg function.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware25/11/202217/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the port parameter in the setting/setOpenVpnClientCfg function.
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
It is found that there is a command injection vulnerability in the setWiFiWpsStart interface in TOTOlink A7100RU (v7.4cu.2313_b20191024) router, which allows an attacker to execute arbitrary commands through a carefully constructed payload.
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
It is found that there is a command injection vulnerability in the setWiFiWpsCfg interface in TOTOlink A7100RU (v7.4cu.2313_b20191024) router, which allows an attacker to execute arbitrary commands through a carefully constructed payload.
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
It is found that there is a command injection vulnerability in the setWiFiSignalCfg interface in TOTOlink A7100RU (v7.4cu.2313_b20191024) router, which allows an attacker to execute arbitrary commands through a carefully constructed payload.
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
It is found that there is a command injection vulnerability in the setWiFiAdvancedCfg interface in TOTOlink A7100RU (v7.4cu.2313_b20191024) router, which allows an attacker to execute arbitrary commands through a carefully constructed payload.
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
It is found that there is a command injection vulnerability in the setL2tpServerCfg interface in TOTOlink A7100RU (v7.4cu.2313_b20191024) router, which allows an attacker to execute arbitrary commands through a carefully constructed payload.
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
It is found that there is a command injection vulnerability in the setParentalRules interface in TOTOlink A7100RU (v7.4cu.2313_b20191024) router, which allows an attacker to execute arbitrary commands through a carefully constructed payload.
ModificadaCrítica (9.8)3.0%—Totolink A7100ru Firmware5/5/202217/6/2026
It is found that there is a command injection vulnerability in the setOpenVpnCfg interface in TOTOlink A7100RU (v7.4cu.2313_b20191024) router, which allows an attacker to execute arbitrary commands through a carefully constructed payload.
Orbitaley — Vulnerabilidades