Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.94% | — | Totolink A3002r Firmware | 28/8/2024 | 17/6/2026 | El firmware V1.1.1-B20200824 del enrutador inalámbrico TOTOLINK AC1200 A3002R es vulnerable a un desbordamiento de búfer. En la función de manejo de CGI formWlEncrypt del programa del servidor boa, no hay ninguna restricción de longitud en el campo wlan_ssid. Este descuido conduce a un posible desbordamiento de búfer… | |
| Analizada | Crítica (9.8) | 0.66% | — | Totolink A3002ru Firmware | 28/8/2024 | 17/6/2026 | El enrutador inalámbrico TOTOLINK AC1200 A3002RU V2.1.1-B20230720.1011 es vulnerable a desbordamiento de búfer. El controlador CGI formWlEncrypt en el programa boa no limita la longitud del campo wlan_ssid de la entrada del usuario. Esto permite a los atacantes crear solicitudes HTTP maliciosas al proporcionar un… | |
| Analizada | Crítica (9.3) | 1.7% | — | Totolink T10 Firmware | 26/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en TOTOLINK T10 AC1200 4.1.8cu.5207 y clasificada como crítica. Una función desconocida del archivo /squashfs-root/web_cste/cgi-bin/product.ini del componente Telnet Service es afectada por esta vulnerabilidad. La manipulación conduce a credenciales codificadas. Es posible lanzar… | |
| Analizada | Alta (8.7) | 1.1% | — | Totolink T8 Firmware | 22/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK AC1200 T8 4.1.5cu.862_B20230228. Ha sido calificada como crítica. Este problema afecta la función exportOvpn. La manipulación provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. NOTA: Se contactó primeramente con el proveedor sobre esta… | |
| Analizada | Alta (8.7) | 1.0% | — | Totolink T8 Firmware | 22/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK AC1200 T8 4.1.5cu.862_B20230228. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función setTracerouteCfg. La manipulación provoca un desbordamiento del búfer. El ataque se puede iniciar de forma remota. NOTA: Se contactó primeramente con el proveedor sobre esta… | |
| Analizada | Media (5.3) | 2.9% | — | Totolink T8 Firmware | 22/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK AC1200 T8 4.1.5cu.862_B20230228. Ha sido clasificada como crítica. Esto afecta a la función setTracerouteCfg. La manipulación conduce a la inyección de comandos del sistema operativo. Es posible iniciar el ataque de forma remota. NOTA: Se contactó primeramente con el… | |
| Analizada | Alta (8.7) | 0.80% | — | Totolink T8 Firmware | 22/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK AC1200 T8 4.1.5cu.862_B20230228 y clasificada como crítica. La función setDiagnosisCfg es afectada por esta vulnerabilidad. La manipulación provoca un desbordamiento del búfer. El ataque puede lanzarse de forma remota. NOTA: Se contactó primeramente con el proveedor sobre… | |
| Analizada | Media (5.3) | 1.9% | — | Totolink T8 Firmware | 22/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en TOTOLINK AC1200 T8 4.1.5cu.862_B20230228 y clasificada como crítica. La función setDiagnosisCfg es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de comandos del sistema operativo. El ataque se puede lanzar de forma remota. NOTA: Se contactó… | |
| Modificada | Alta (8.7) | 1.5% | — | Totolink Ex1200l Firmware | 18/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en TOTOLINK EX1200L 9.3.5u.6146_B20201023 y clasificada como crítica. La función setLanguageCfg del archivo /www/cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento langType provoca un desbordamiento del búfer basado en pila. El ataque se puede… | |
| Analizada | Alta (8.7) | 1.5% | — | Totolink Ex1200l Firmware | 18/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK EX1200L 9.3.5u.6146_B20201023 y clasificada como crítica. La función setDefResponse del fichero /www/cgi-bin/cstecgi.cgi es afectada por la vulnerabilidad. La manipulación del argumento IpAddress provoca un desbordamiento del búfer basado en pila. Es posible lanzar el… | |
| Analizada | Media (5.3) | 6.2% | — | Totolink X6000r Firmware | 18/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK X6000R 9.4.0cu.852_20230719 y clasificada como crítica. Este problema afecta la función setSyslogCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento rtLogServer conduce a la inyección de comandos. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Modificada | Crítica (9.8) | 0.60% | — | Totolink Lr350 Firmware | 15/8/2024 | 17/6/2026 | El control de acceso incorrecto en TOTOLINK LR350 V9.3.5u.6369_B20220309 permite a los atacantes obtener el archivo de configuración apmib, que contiene el nombre de usuario y la contraseña, a través de una solicitud manipulada a /cgi-bin/ExportSettings.sh. | |
| Modificada | Crítica (9.8) | 0.60% | — | Totolink N350rt Firmware | 15/8/2024 | 17/6/2026 | El control de acceso incorrecto en TOTOLINK N350RT V9.3.5u.6139_B20201216 permite a los atacantes obtener el archivo de configuración apmib, que contiene el nombre de usuario y la contraseña, a través de una solicitud manipulada a /cgi-bin/ExportSettings.sh. | |
| Analizada | Media (6.8) | 2.7% | — | Totolink X5000r Firmware | 13/8/2024 | 17/6/2026 | En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en setLedCfg. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios. | |
| Modificada | Alta (8.8) | 1.6% | — | Totolink X5000r Firmware | 13/8/2024 | 17/6/2026 | En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en setAccessDeviceCfg. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios. | |
| Modificada | Alta (8.8) | 1.6% | — | Totolink X5000r Firmware | 13/8/2024 | 17/6/2026 | En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en setDmzCfg. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios. | |
| Modificada | Alta (8.8) | 1.7% | — | Totolink X5000r Firmware | 13/8/2024 | 17/6/2026 | En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en delBlacklist. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios. | |
| Analizada | Alta (7.8) | 1.6% | — | Totolink X5000r Firmware | 13/8/2024 | 17/6/2026 | En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en addBlacklist. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios. | |
| Analizada | Alta (8.8) | 1.7% | — | Totolink X5000r Firmware | 12/8/2024 | 17/6/2026 | En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en setWiFiWpsCfg. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios. | |
| Modificada | Alta (8.8) | 1.1% | — | Totolink X5000r Firmware | 12/8/2024 | 17/6/2026 | En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en setWanIeCfg. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios. | |
| Analizada | Alta (8.8) | 1.7% | — | Totolink X5000r Firmware | 12/8/2024 | 17/6/2026 | En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en setUPnPCfg. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios. | |
| Modificada | Alta (8.8) | 1.6% | — | Totolink X5000r Firmware | 12/8/2024 | 17/6/2026 | En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en setModifyVpnUser. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios. | |
| Modificada | Alta (8.8) | 1.6% | — | Totolink X5000r Firmware | 12/8/2024 | 17/6/2026 | En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en setSyslogCfg. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios. | |
| Modificada | Alta (8.8) | 1.6% | — | Totolink X5000r Firmware | 12/8/2024 | 17/6/2026 | En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en setUrlFilterRules. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios. | |
| Modificada | Alta (8.8) | 1.2% | — | Totolink X5000r Firmware | 12/8/2024 | 17/6/2026 | En TOTOLINK X5000r v9.1.0cu.2350_b20230313, el archivo /cgi-bin/cstecgi.cgi contiene una vulnerabilidad de inyección de comandos del sistema operativo en setL2tpServerCfg. Los atacantes autenticados pueden enviar paquetes maliciosos para ejecutar comandos arbitrarios. |