Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.1)0.76%—Totolink A6000r Firmware10/1/202517/6/2026
Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contenía una vulnerabilidad de inyección de comandos a través del parámetro opmode en la función action_reboot.
AnalizadaAlta (8)1.2%—Totolink A6000r Firmware10/1/202517/6/2026
Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contenía una vulnerabilidad de inyección de comandos a través del parámetro modifyOne en la función enable_wsh.
AnalizadaAlta (8.8)1.1%—Totolink A3002r Firmware26/12/202417/6/2026
TOTOLINK A3002R V4.0.0-B20230531.1404 es vulnerable a la ejecución remota de código en /bin/boa a través de formWsc.
AnalizadaMedia (5.3)0.75%—Totolink Ex1800t Firmware9/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en TOTOLINK EX1800T 9.1.0cu.2112_B20220316. Esta vulnerabilidad afecta a la función sub_40662C del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento ssid provoca un desbordamiento de búfer en la región stack de la memoria . El ataque puede…
AplazadaMedia (6.8)3.9%💥 ExploitTotolink Cx-a3002ruAITotolink Cx-n150rtAITotolink Cx-n300rtAITotolink Cx-n302reAI27/11/202417/6/2026
Un problema en TOTOLINK-CX-A3002RU V1.0.4-B20171106.1512 y TOTOLINK-CX-N150RT V2.1.6-B20171121.1002 y TOTOLINK-CX-N300RT V2.1.6-B20170724.1420 y TOTOLINK-CX-N300RT V2.1.8-B20171113.1408 y TOTOLINK-CX-N300RT V2.1.8-B20191010.1107 y TOTOLINK-CX-N302RE V2.0.2-B20170511.1523 permite que un atacante remoto ejecute código…
ModificadaCrítica (9.8)1.0%—Totolink X6000r Firmware22/11/20245/7/2026
En TOTOLINK X6000R V9.4.0cu.1041_B20240224, en el archivo shttpd, se utiliza la función Uci_Set Str sin un filtrado estricto de parámetros. Un atacante puede lograr la ejecución arbitraria de comandos mediante la construcción de el payload.
AnalizadaAlta (7.8)0.25%—Totolink A810r Firmware21/11/202417/6/2026
TOTOLINK A810R V4.1.2cu.5182_B20201026 es vulnerable a un desbordamiento de búfer en downloadFlile.cgi.
AnalizadaAlta (8.8)0.73%—Totolink A810r Firmware21/11/202417/6/2026
TOTOLINK A810R V4.1.2cu.5182_B20201026 es vulnerable a un desbordamiento de búfer en infostat.cgi.
AnalizadaMedia (6.3)20%—Totolink Ex200 Firmware21/11/202417/6/2026
Se descubrió que TOTOLINK EX200 v4.0.3c.7646_B20201211 contenía una vulnerabilidad de inserción de comandos en la función setUssd. Esta vulnerabilidad permite a un atacante ejecutar comandos arbitrarios a través del parámetro "ussd".
AnalizadaAlta (7.8)0.18%—Totolink A6000ub Firmware15/11/202417/6/2026
Un problema en el adaptador inalámbrico Bluetooth TOTOLINK A600UB permite a un atacante local ejecutar código arbitrario a través de los componentes WifiAutoInstallDriver.exe y MSASN1.dll.
AnalizadaMedia (5.3)3.2%—Totolink X18 Firmware7/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK X18 9.1.0cu.2024_B20220329. Este problema afecta a algunas funciones desconocidas del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento enable provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse de forma…
AnalizadaMedia (6.9)1.6%💥 PoCTotolink Lr350 Firmware1/11/202417/6/2026
Se ha encontrado una vulnerabilidad en TOTOLINK LR350 hasta la versión 9.3.5u.6369 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /formLoginAuth.htm. La manipulación del argumento authCode con la entrada 1 provoca la omisión de la autorización. El ataque se…
AnalizadaMedia (5.3)3.3%—Totolink T10 Firmware19/9/202417/6/2026
Se ha encontrado una vulnerabilidad en TOTOLINK T10 4.1.8cu.5207. Se ha declarado como crítica. Esta vulnerabilidad afecta a la función setTracerouteCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del comando argument provoca la inyección de comandos del sistema operativo. El ataque se puede iniciar de forma…
ModificadaCrítica (9.8)0.72%—Totolink T8 Firmware16/9/202417/6/2026
TOTOLINK AC1200 T8 v4.1.5cu.861_B20230220 tiene una vulnerabilidad de desbordamiento de búfer en la función setWizardCfg a través del parámetro ssid5g.
ModificadaCrítica (9.8)1.2%💥 PoCTotolink T8 Firmware16/9/202417/6/2026
TOTOLINK AC1200 T8 v4.1.5cu.861_B20230220 tiene una vulnerabilidad de desbordamiento de búfer en la función setWiFiAclRules a través del parámetro desc.
ModificadaAlta (7.5)0.55%—Totolink T8 Firmware16/9/202417/6/2026
TOTOLINK AC1200 T8 v4.1.5cu.861_B20230220 tiene una vulnerabilidad de desbordamiento de búfer en la función UploadCustomModule, que permite a los atacantes provocar una denegación de servicio (DoS) a través del parámetro Archivo.
AnalizadaBaja (2.3)1.7%—Totolink A720r Firmware15/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK A720R 4.1.5. La función exportOvpn está afectada. La manipulación conduce a la inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma remota. La complejidad del ataque es bastante alta. Se dice que la explotabilidad es…
AnalizadaCrítica (9.2)1.3%—Totolink T8 Firmware8/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK AC1200 T8 4.1.5cu.861_B20230220. Esta vulnerabilidad afecta al código desconocido del archivo /etc/shadow.sample. La manipulación conduce al uso de una contraseña codificada. El ataque puede iniciarse de forma remota. La complejidad de un ataque…
AnalizadaAlta (8.7)1.3%—Totolink T8 Firmware8/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK AC1200 T8 4.1.5cu.861_B20230220. Afecta a la función setWiFiRepeaterCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento password provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. El exploit se ha…
AnalizadaAlta (8.7)1.1%—Totolink T8 Firmware8/9/202417/6/2026
Se ha encontrado una vulnerabilidad en TOTOLINK AC1200 T8 4.1.5cu.861_B20230220. Se ha calificado como crítica. Este problema afecta a la función setWiFiMeshName del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento device_name provoca un desbordamiento del búfer. El ataque puede ejecutarse de forma remota.…
AnalizadaAlta (8.7)1.1%—Totolink T8 FirmwareTotolink T10 Firmware8/9/202417/6/2026
Se ha encontrado una vulnerabilidad en TOTOLINK AC1200 T8 y AC1200 T10 4.1.5cu.861_B20230220/4.1.8cu.5207. Se ha declarado como crítica. La función setStaticDhcpRules del archivo /cgi-bin/cstecgi.cgi se ve afectada por esta vulnerabilidad. La manipulación del argumento desc provoca un desbordamiento del búfer. El…
AnalizadaAlta (8.7)1.1%—Totolink T8 FirmwareTotolink T10 Firmware8/9/202417/6/2026
Se ha encontrado una vulnerabilidad en TOTOLINK AC1200 T8 y AC1200 T10 4.1.5cu.861_B20230220/4.1.8cu.5207. Se ha clasificado como crítica. La función setIpPortFilterRules del archivo /cgi-bin/cstecgi.cgi está afectada. La manipulación del argumento desc provoca un desbordamiento del búfer. Es posible lanzar el ataque…
AnalizadaAlta (8.7)1.1%—Totolink T8 Firmware8/9/202417/6/2026
Se encontró una vulnerabilidad en TOTOLINK AC1200 T8 4.1.5cu.861_B20230220 y se clasificó como crítica. Este problema afecta a la función setWiFiScheduleCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento desc provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. El exploit se…
AnalizadaMedia (5.3)3.1%—Totolink T8 Firmware8/9/202417/6/2026
Se ha encontrado una vulnerabilidad en TOTOLINK AC1200 T8 4.1.5cu.861_B20230220 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función setParentalRules del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento slaveIpList provoca la inyección de comandos del sistema operativo. El ataque se…
ModificadaAlta (8.7)1.4%—Totolink T8 FirmwareTotolink T10 Firmware8/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK AC1200 T8 y AC1200 T10 4.1.5cu.861_B20230220/4.1.8cu.5207. Afecta a la función setParentalRules del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento desc provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma…