Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.63%—Totolink A3100r Firmware12/8/202417/6/2026
TOTOLINK A3100R V4.1.2cu.5050_B20200504 tiene una vulnerabilidad de desbordamiento del búfer en el parámetro http_host en la función loginauth.
ModificadaCrítica (9.8)0.63%—Totolink A3100r Firmware12/8/202417/6/2026
TOTOLINK A3100R V4.1.2cu.5050_B20200504 tiene una vulnerabilidad de desbordamiento del búfer en el parámetro de contraseña en la función loginauth.
ModificadaCrítica (9.8)0.66%—Totolink A3700r Firmware12/8/202417/6/2026
TOTOLINK A3700R v9.1.2u.5822_B20200513 tiene una vulnerabilidad de desbordamiento del búfer en el parámetro ssid en la función setWizardCfg.
ModificadaCrítica (9.8)0.66%—Totolink A3700r Firmware12/8/202417/6/2026
TOTOLINK A3700R v9.1.2u.5822_B20200513 tiene una vulnerabilidad de desbordamiento del búfer en el parámetro http_host en la función loginauth.
ModificadaCrítica (9.8)0.63%—Totolink A3002r Firmware12/8/202417/6/2026
TOTOLINK A3002R v4.0.0-B20230531.1404 contiene una vulnerabilidad de desbordamiento del búfer en /bin/boa a través de formParentControl.
AnalizadaAlta (8.7)1.3%—Totolink Cp450 Firmware5/8/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK CP450 4.1.0cu.747_B20191224 y clasificada como crítica. La función loginauth del fichero /cgi-bin/cstecgi.cgi es afectada por la vulnerabilidad. La manipulación del argumento http_host provoca un desbordamiento del búfer. Es posible lanzar el ataque de forma remota. El…
AnalizadaMedia (5.3)20%—Totolink Cp900 Firmware5/8/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK CP900 6.3c.566 y clasificada como crítica. Este problema afecta la función setTelnetCfg del componente Telnet Service. La manipulación del argumento telnet_enabled conduce a la inyección de comandos. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado…
AnalizadaAlta (8.7)11%—Totolink Cp900 Firmware5/8/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK CP900 6.3c.566 y clasificada como crítica. Esta vulnerabilidad afecta a la función UploadCustomModule del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento Archivo provoca un desbordamiento del búfer. El ataque se puede iniciar de forma remota. El exploit ha sido…
AnalizadaAlta (8.7)1.3%—Totolink N350rt Firmware5/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en TOTOLINK N350RT 9.3.5u.6139_B20201216 y clasificada como crítica. Esto afecta a la función setWizardCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento ssid provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaAlta (8.7)1.2%—Totolink Ex1200l Firmware1/8/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK EX1200L 9.3.5u.6146_B20201023 y clasificada como crítica. Esto afecta a la función setParentalRules del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento week/sTime/eTime provoca un desbordamiento de búfer. Es posible iniciar el ataque de forma remota. El exploit…
AnalizadaAlta (8.7)1.2%—Totolink Ex1200l Firmware1/8/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK EX1200L 9.3.5u.6146_B20201023 y clasificada como crítica. La función loginauth del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento http_host provoca un desbordamiento de búfer. El ataque puede lanzarse de forma remota. El…
AnalizadaAlta (8.7)1.3%—Totolink Ex200 Firmware1/8/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK EX200 4.0.3c.7646_B20201211 y clasificada como crítica. La función loginauth del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento http_host provoca un desbordamiento de búfer. El ataque se puede lanzar de forma remota. El…
AnalizadaAlta (8.7)1.2%—Totolink Ex200 Firmware1/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en TOTOLINK EX200 4.0.3c.7646_B20201211 y clasificada como crítica. La función getSaveConfig del fichero /cgi-bin/cstecgi.cgi?action=save&setting está afectada por la vulnerabilidad. La manipulación del argumento http_host provoca un desbordamiento de búfer. Es posible lanzar…
AnalizadaAlta (8.7)1.2%—Totolink Ex1200l Firmware1/8/202417/6/2026
Se encontró una vulnerabilidad en TOTOLINK EX1200L 9.3.5u.6146_B20201023. Ha sido calificada como crítica. Este problema afecta la función UploadCustomModule del archivo /cgi-bin/cstecgi.cgi. La manipulación provoca un desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al…
AnalizadaAlta (8.7)1.2%—Totolink N350rt Firmware1/8/202417/6/2026
Se encontró una vulnerabilidad en TOTOLINK N350RT 9.3.5u.6139_B20201216. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función setParentalRules del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento week/sTime/eTime provoca un desbordamiento de búfer. El ataque se puede iniciar de forma remota.…
AnalizadaCrítica (9.3)21%💥 ExploitTotolink Cp450 Firmware1/8/202417/6/2026
Se encontró una vulnerabilidad en TOTOLINK CP450 4.1.0cu.747_B20191224. Ha sido clasificada como crítica. Una parte desconocida del archivo /web_cste/cgi-bin/product.ini del componente Telnet Service afecta a una parte desconocida. La manipulación conduce al uso de una contraseña codificada. Es posible iniciar el…
AnalizadaAlta (8.7)1.2%—Totolink A3300r Firmware1/8/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK A3300R 17.0.0cu.557_B20221024 y clasificada como crítica. La función UploadCustomModule del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento File provoca un desbordamiento dl búfer. El ataque puede lanzarse de forma remota. El…
ModificadaMedia (5.3)7.1%—Totolink Ca300-poe Firmware30/7/202417/6/2026
Se encontró una vulnerabilidad en TOTOLINK CA300-PoE 6.2c.884. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función loginauth del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento password provoca un desbordamiento de búfer. El ataque se puede iniciar de forma remota. El exploit ha sido…
ModificadaBaja (2.1)0.45%—Totolink Lr1200 Firmware30/7/202417/6/2026
Se encontró una vulnerabilidad en TOTOLINK LR1200 9.3.1cu.2832. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /etc/shadow.sample. La manipulación conduce al uso de una contraseña codificada. La complejidad de un ataque es bastante alta. Se dice que la explotabilidad es difícil.…
ModificadaMedia (5.3)3.3%—Totolink Lr1200 Firmware30/7/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK LR1200 9.3.1cu.2832 y clasificada como crítica. La función NTPSyncWithHost del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento host_time conduce a la inyección de comandos. El ataque puede lanzarse de forma remota. El exploit…
ModificadaMedia (5.3)3.2%—Totolink Lr350 Firmware30/7/202417/6/2026
Una vulnerabilidad ha sido encontrada en TOTOLINK LR350 9.3.5u.6369_B20220309 y clasificada como crítica. La función setWanCfg del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento hostName conduce a la inyección de comandos. El ataque se puede lanzar de forma remota. El…
ModificadaAlta (8.7)1.1%—Totolink A7000r Firmware30/7/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK A7000R 9.1.0u.6268_B20220504 y clasificada como crítica. La función setWizardCfg del archivo /cgi-bin/cstecgi.cgi es afectada por la vulnerabilidad. La manipulación del argumento ssid provoca un desbordamiento de búfer. Es posible lanzar el ataque de forma remota. El…
ModificadaAlta (8.7)1.0%—Totolink A7000r Firmware30/7/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK A7000R 9.1.0u.6268_B20220504 y clasificada como crítica. Este problema afecta la función loginauth del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento password provoca un desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit ha sido…
ModificadaAlta (8.7)1.2%—Totolink A3600r Firmware29/7/202417/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3600R 4.1.2cu.5182_B20201102. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función UploadCustomModule del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento File provoca un desbordamiento de búfer. El ataque se puede iniciar de forma remota. El exploit…
ModificadaAlta (8.7)1.1%—Totolink A3600r Firmware29/7/202417/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3600R 4.1.2cu.5182_B20201102. Ha sido clasificada como crítica. Estoa afecta a la función setWiFiAclAddConfig del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento comment provoca un desbordamiento de búfer. Es posible iniciar el ataque de forma remota. El exploit…