Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.94%—Totolink A3002r Firmware28/8/202417/6/2026
El firmware V1.1.1-B20200824 del enrutador inalámbrico TOTOLINK AC1200 A3002R es vulnerable a un desbordamiento de búfer. En la función de manejo de CGI formWlEncrypt del programa del servidor boa, no hay ninguna restricción de longitud en el campo wlan_ssid. Este descuido conduce a un posible desbordamiento de búfer…
AnalizadaCrítica (9.8)0.66%—Totolink A3002ru Firmware28/8/202417/6/2026
El enrutador inalámbrico TOTOLINK AC1200 A3002RU V2.1.1-B20230720.1011 es vulnerable a desbordamiento de búfer. El controlador CGI formWlEncrypt en el programa boa no limita la longitud del campo wlan_ssid de la entrada del usuario. Esto permite a los atacantes crear solicitudes HTTP maliciosas al proporcionar un…
AnalizadaCrítica (9.3)1.7%—Totolink T10 Firmware26/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en TOTOLINK T10 AC1200 4.1.8cu.5207 y clasificada como crítica. Una función desconocida del archivo /squashfs-root/web_cste/cgi-bin/product.ini del componente Telnet Service es afectada por esta vulnerabilidad. La manipulación conduce a credenciales codificadas. Es posible lanzar…
AnalizadaAlta (8.7)1.1%—Totolink T8 Firmware22/8/202417/6/2026
Se encontró una vulnerabilidad en TOTOLINK AC1200 T8 4.1.5cu.862_B20230228. Ha sido calificada como crítica. Este problema afecta la función exportOvpn. La manipulación provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. NOTA: Se contactó primeramente con el proveedor sobre esta…
AnalizadaAlta (8.7)1.0%—Totolink T8 Firmware22/8/202417/6/2026
Se encontró una vulnerabilidad en TOTOLINK AC1200 T8 4.1.5cu.862_B20230228. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función setTracerouteCfg. La manipulación provoca un desbordamiento del búfer. El ataque se puede iniciar de forma remota. NOTA: Se contactó primeramente con el proveedor sobre esta…
AnalizadaMedia (5.3)2.9%—Totolink T8 Firmware22/8/202417/6/2026
Se encontró una vulnerabilidad en TOTOLINK AC1200 T8 4.1.5cu.862_B20230228. Ha sido clasificada como crítica. Esto afecta a la función setTracerouteCfg. La manipulación conduce a la inyección de comandos del sistema operativo. Es posible iniciar el ataque de forma remota. NOTA: Se contactó primeramente con el…
AnalizadaAlta (8.7)0.80%—Totolink T8 Firmware22/8/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK AC1200 T8 4.1.5cu.862_B20230228 y clasificada como crítica. La función setDiagnosisCfg es afectada por esta vulnerabilidad. La manipulación provoca un desbordamiento del búfer. El ataque puede lanzarse de forma remota. NOTA: Se contactó primeramente con el proveedor sobre…
AnalizadaMedia (5.3)1.9%—Totolink T8 Firmware22/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en TOTOLINK AC1200 T8 4.1.5cu.862_B20230228 y clasificada como crítica. La función setDiagnosisCfg es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de comandos del sistema operativo. El ataque se puede lanzar de forma remota. NOTA: Se contactó…
ModificadaAlta (8.7)1.5%—Totolink Ex1200l Firmware18/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en TOTOLINK EX1200L 9.3.5u.6146_B20201023 y clasificada como crítica. La función setLanguageCfg del archivo /www/cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento langType provoca un desbordamiento del búfer basado en pila. El ataque se puede…
AnalizadaAlta (8.7)1.5%—Totolink Ex1200l Firmware18/8/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK EX1200L 9.3.5u.6146_B20201023 y clasificada como crítica. La función setDefResponse del fichero /www/cgi-bin/cstecgi.cgi es afectada por la vulnerabilidad. La manipulación del argumento IpAddress provoca un desbordamiento del búfer basado en pila. Es posible lanzar el…
AnalizadaMedia (5.3)6.2%—Totolink X6000r Firmware18/8/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK X6000R 9.4.0cu.852_20230719 y clasificada como crítica. Este problema afecta la función setSyslogCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento rtLogServer conduce a la inyección de comandos. El ataque puede iniciarse de forma remota. El exploit ha…
ModificadaCrítica (9.8)0.60%—Totolink Lr350 Firmware15/8/202417/6/2026
El control de acceso incorrecto en TOTOLINK LR350 V9.3.5u.6369_B20220309 permite a los atacantes obtener el archivo de configuración apmib, que contiene el nombre de usuario y la contraseña, a través de una solicitud manipulada a /cgi-bin/ExportSettings.sh.
ModificadaCrítica (9.8)0.60%—Totolink N350rt Firmware15/8/202417/6/2026
El control de acceso incorrecto en TOTOLINK N350RT V9.3.5u.6139_B20201216 permite a los atacantes obtener el archivo de configuración apmib, que contiene el nombre de usuario y la contraseña, a través de una solicitud manipulada a /cgi-bin/ExportSettings.sh.
AnalizadaMedia (6.8)2.7%—Totolink X5000r Firmware13/8/202417/6/2026
En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en setLedCfg. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios.
ModificadaAlta (8.8)1.6%—Totolink X5000r Firmware13/8/202417/6/2026
En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en setAccessDeviceCfg. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios.
ModificadaAlta (8.8)1.6%—Totolink X5000r Firmware13/8/202417/6/2026
En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en setDmzCfg. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios.
ModificadaAlta (8.8)1.7%—Totolink X5000r Firmware13/8/202417/6/2026
En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en delBlacklist. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios.
AnalizadaAlta (7.8)1.6%—Totolink X5000r Firmware13/8/202417/6/2026
En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en addBlacklist. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios.
AnalizadaAlta (8.8)1.7%—Totolink X5000r Firmware12/8/202417/6/2026
En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en setWiFiWpsCfg. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios.
ModificadaAlta (8.8)1.1%—Totolink X5000r Firmware12/8/202417/6/2026
En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en setWanIeCfg. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios.
AnalizadaAlta (8.8)1.7%—Totolink X5000r Firmware12/8/202417/6/2026
En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en setUPnPCfg. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios.
ModificadaAlta (8.8)1.6%—Totolink X5000r Firmware12/8/202417/6/2026
En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en setModifyVpnUser. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios.
ModificadaAlta (8.8)1.6%—Totolink X5000r Firmware12/8/202417/6/2026
En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en setSyslogCfg. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios.
ModificadaAlta (8.8)1.6%—Totolink X5000r Firmware12/8/202417/6/2026
En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en setUrlFilterRules. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios.
ModificadaAlta (8.8)1.2%—Totolink X5000r Firmware12/8/202417/6/2026
En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en setL2tpServerCfg. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios.
Orbitaley — Vulnerabilidades