Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.1) | 0.76% | — | Totolink A6000r Firmware | 10/1/2025 | 17/6/2026 | Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contenía una vulnerabilidad de inyección de comandos a través del parámetro opmode en la función action_reboot. | |
| Analizada | Alta (8) | 1.2% | — | Totolink A6000r Firmware | 10/1/2025 | 17/6/2026 | Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contenía una vulnerabilidad de inyección de comandos a través del parámetro modifyOne en la función enable_wsh. | |
| Analizada | Alta (8.8) | 1.1% | — | Totolink A3002r Firmware | 26/12/2024 | 17/6/2026 | TOTOLINK A3002R V4.0.0-B20230531.1404 es vulnerable a la ejecución remota de código en /bin/boa a través de formWsc. | |
| Analizada | Media (5.3) | 0.75% | — | Totolink Ex1800t Firmware | 9/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en TOTOLINK EX1800T 9.1.0cu.2112_B20220316. Esta vulnerabilidad afecta a la función sub_40662C del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento ssid provoca un desbordamiento de búfer en la región stack de la memoria . El ataque puede… | |
| Aplazada | Media (6.8) | 3.9% | 💥 Exploit | Totolink Cx-a3002ruAITotolink Cx-n150rtAITotolink Cx-n300rtAITotolink Cx-n302reAI | 27/11/2024 | 17/6/2026 | Un problema en TOTOLINK-CX-A3002RU V1.0.4-B20171106.1512 y TOTOLINK-CX-N150RT V2.1.6-B20171121.1002 y TOTOLINK-CX-N300RT V2.1.6-B20170724.1420 y TOTOLINK-CX-N300RT V2.1.8-B20171113.1408 y TOTOLINK-CX-N300RT V2.1.8-B20191010.1107 y TOTOLINK-CX-N302RE V2.0.2-B20170511.1523 permite que un atacante remoto ejecute código… | |
| Modificada | Crítica (9.8) | 1.0% | — | Totolink X6000r Firmware | 22/11/2024 | 5/7/2026 | En TOTOLINK X6000R V9.4.0cu.1041_B20240224, en el archivo shttpd, se utiliza la función Uci_Set Str sin un filtrado estricto de parámetros. Un atacante puede lograr la ejecución arbitraria de comandos mediante la construcción de el payload. | |
| Analizada | Alta (7.8) | 0.25% | — | Totolink A810r Firmware | 21/11/2024 | 17/6/2026 | TOTOLINK A810R V4.1.2cu.5182_B20201026 es vulnerable a un desbordamiento de búfer en downloadFlile.cgi. | |
| Analizada | Alta (8.8) | 0.73% | — | Totolink A810r Firmware | 21/11/2024 | 17/6/2026 | TOTOLINK A810R V4.1.2cu.5182_B20201026 es vulnerable a un desbordamiento de búfer en infostat.cgi. | |
| Analizada | Media (6.3) | 20% | — | Totolink Ex200 Firmware | 21/11/2024 | 17/6/2026 | Se descubrió que TOTOLINK EX200 v4.0.3c.7646_B20201211 contenía una vulnerabilidad de inserción de comandos en la función setUssd. Esta vulnerabilidad permite a un atacante ejecutar comandos arbitrarios a través del parámetro "ussd". | |
| Analizada | Alta (7.8) | 0.18% | — | Totolink A6000ub Firmware | 15/11/2024 | 17/6/2026 | Un problema en el adaptador inalámbrico Bluetooth TOTOLINK A600UB permite a un atacante local ejecutar código arbitrario a través de los componentes WifiAutoInstallDriver.exe y MSASN1.dll. | |
| Analizada | Media (5.3) | 3.2% | — | Totolink X18 Firmware | 7/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK X18 9.1.0cu.2024_B20220329. Este problema afecta a algunas funciones desconocidas del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento enable provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse de forma… | |
| Analizada | Media (6.9) | 1.6% | 💥 PoC | Totolink Lr350 Firmware | 1/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en TOTOLINK LR350 hasta la versión 9.3.5u.6369 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /formLoginAuth.htm. La manipulación del argumento authCode con la entrada 1 provoca la omisión de la autorización. El ataque se… | |
| Analizada | Media (5.3) | 3.3% | — | Totolink T10 Firmware | 19/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en TOTOLINK T10 4.1.8cu.5207. Se ha declarado como crítica. Esta vulnerabilidad afecta a la función setTracerouteCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del comando argument provoca la inyección de comandos del sistema operativo. El ataque se puede iniciar de forma… | |
| Modificada | Crítica (9.8) | 0.72% | — | Totolink T8 Firmware | 16/9/2024 | 17/6/2026 | TOTOLINK AC1200 T8 v4.1.5cu.861_B20230220 tiene una vulnerabilidad de desbordamiento de búfer en la función setWizardCfg a través del parámetro ssid5g. | |
| Modificada | Crítica (9.8) | 1.2% | 💥 PoC | Totolink T8 Firmware | 16/9/2024 | 17/6/2026 | TOTOLINK AC1200 T8 v4.1.5cu.861_B20230220 tiene una vulnerabilidad de desbordamiento de búfer en la función setWiFiAclRules a través del parámetro desc. | |
| Modificada | Alta (7.5) | 0.55% | — | Totolink T8 Firmware | 16/9/2024 | 17/6/2026 | TOTOLINK AC1200 T8 v4.1.5cu.861_B20230220 tiene una vulnerabilidad de desbordamiento de búfer en la función UploadCustomModule, que permite a los atacantes provocar una denegación de servicio (DoS) a través del parámetro Archivo. | |
| Analizada | Baja (2.3) | 1.7% | — | Totolink A720r Firmware | 15/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK A720R 4.1.5. La función exportOvpn está afectada. La manipulación conduce a la inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma remota. La complejidad del ataque es bastante alta. Se dice que la explotabilidad es… | |
| Analizada | Crítica (9.2) | 1.3% | — | Totolink T8 Firmware | 8/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK AC1200 T8 4.1.5cu.861_B20230220. Esta vulnerabilidad afecta al código desconocido del archivo /etc/shadow.sample. La manipulación conduce al uso de una contraseña codificada. El ataque puede iniciarse de forma remota. La complejidad de un ataque… | |
| Analizada | Alta (8.7) | 1.3% | — | Totolink T8 Firmware | 8/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK AC1200 T8 4.1.5cu.861_B20230220. Afecta a la función setWiFiRepeaterCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento password provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. El exploit se ha… | |
| Analizada | Alta (8.7) | 1.1% | — | Totolink T8 Firmware | 8/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en TOTOLINK AC1200 T8 4.1.5cu.861_B20230220. Se ha calificado como crítica. Este problema afecta a la función setWiFiMeshName del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento device_name provoca un desbordamiento del búfer. El ataque puede ejecutarse de forma remota.… | |
| Analizada | Alta (8.7) | 1.1% | — | Totolink T8 FirmwareTotolink T10 Firmware | 8/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en TOTOLINK AC1200 T8 y AC1200 T10 4.1.5cu.861_B20230220/4.1.8cu.5207. Se ha declarado como crítica. La función setStaticDhcpRules del archivo /cgi-bin/cstecgi.cgi se ve afectada por esta vulnerabilidad. La manipulación del argumento desc provoca un desbordamiento del búfer. El… | |
| Analizada | Alta (8.7) | 1.1% | — | Totolink T8 FirmwareTotolink T10 Firmware | 8/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en TOTOLINK AC1200 T8 y AC1200 T10 4.1.5cu.861_B20230220/4.1.8cu.5207. Se ha clasificado como crítica. La función setIpPortFilterRules del archivo /cgi-bin/cstecgi.cgi está afectada. La manipulación del argumento desc provoca un desbordamiento del búfer. Es posible lanzar el ataque… | |
| Analizada | Alta (8.7) | 1.1% | — | Totolink T8 Firmware | 8/9/2024 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK AC1200 T8 4.1.5cu.861_B20230220 y se clasificó como crítica. Este problema afecta a la función setWiFiScheduleCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento desc provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. El exploit se… | |
| Analizada | Media (5.3) | 3.1% | — | Totolink T8 Firmware | 8/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en TOTOLINK AC1200 T8 4.1.5cu.861_B20230220 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función setParentalRules del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento slaveIpList provoca la inyección de comandos del sistema operativo. El ataque se… | |
| Modificada | Alta (8.7) | 1.4% | — | Totolink T8 FirmwareTotolink T10 Firmware | 8/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK AC1200 T8 y AC1200 T10 4.1.5cu.861_B20230220/4.1.8cu.5207. Afecta a la función setParentalRules del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento desc provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma… |