Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.63% | — | Totolink A3100r Firmware | 12/8/2024 | 17/6/2026 | TOTOLINK A3100R V4.1.2cu.5050_B20200504 tiene una vulnerabilidad de desbordamiento del búfer en el parámetro http_host en la función loginauth. | |
| Modificada | Crítica (9.8) | 0.63% | — | Totolink A3100r Firmware | 12/8/2024 | 17/6/2026 | TOTOLINK A3100R V4.1.2cu.5050_B20200504 tiene una vulnerabilidad de desbordamiento del búfer en el parámetro de contraseña en la función loginauth. | |
| Modificada | Crítica (9.8) | 0.66% | — | Totolink A3700r Firmware | 12/8/2024 | 17/6/2026 | TOTOLINK A3700R v9.1.2u.5822_B20200513 tiene una vulnerabilidad de desbordamiento del búfer en el parámetro ssid en la función setWizardCfg. | |
| Modificada | Crítica (9.8) | 0.66% | — | Totolink A3700r Firmware | 12/8/2024 | 17/6/2026 | TOTOLINK A3700R v9.1.2u.5822_B20200513 tiene una vulnerabilidad de desbordamiento del búfer en el parámetro http_host en la función loginauth. | |
| Modificada | Crítica (9.8) | 0.63% | — | Totolink A3002r Firmware | 12/8/2024 | 17/6/2026 | TOTOLINK A3002R v4.0.0-B20230531.1404 contiene una vulnerabilidad de desbordamiento del búfer en /bin/boa a través de formParentControl. | |
| Analizada | Alta (8.7) | 1.3% | — | Totolink Cp450 Firmware | 5/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK CP450 4.1.0cu.747_B20191224 y clasificada como crítica. La función loginauth del fichero /cgi-bin/cstecgi.cgi es afectada por la vulnerabilidad. La manipulación del argumento http_host provoca un desbordamiento del búfer. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Media (5.3) | 20% | — | Totolink Cp900 Firmware | 5/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK CP900 6.3c.566 y clasificada como crítica. Este problema afecta la función setTelnetCfg del componente Telnet Service. La manipulación del argumento telnet_enabled conduce a la inyección de comandos. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado… | |
| Analizada | Alta (8.7) | 11% | — | Totolink Cp900 Firmware | 5/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK CP900 6.3c.566 y clasificada como crítica. Esta vulnerabilidad afecta a la función UploadCustomModule del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento Archivo provoca un desbordamiento del búfer. El ataque se puede iniciar de forma remota. El exploit ha sido… | |
| Analizada | Alta (8.7) | 1.3% | — | Totolink N350rt Firmware | 5/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en TOTOLINK N350RT 9.3.5u.6139_B20201216 y clasificada como crítica. Esto afecta a la función setWizardCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento ssid provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Alta (8.7) | 1.2% | — | Totolink Ex1200l Firmware | 1/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK EX1200L 9.3.5u.6146_B20201023 y clasificada como crítica. Esto afecta a la función setParentalRules del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento week/sTime/eTime provoca un desbordamiento de búfer. Es posible iniciar el ataque de forma remota. El exploit… | |
| Analizada | Alta (8.7) | 1.2% | — | Totolink Ex1200l Firmware | 1/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK EX1200L 9.3.5u.6146_B20201023 y clasificada como crítica. La función loginauth del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento http_host provoca un desbordamiento de búfer. El ataque puede lanzarse de forma remota. El… | |
| Analizada | Alta (8.7) | 1.3% | — | Totolink Ex200 Firmware | 1/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK EX200 4.0.3c.7646_B20201211 y clasificada como crítica. La función loginauth del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento http_host provoca un desbordamiento de búfer. El ataque se puede lanzar de forma remota. El… | |
| Analizada | Alta (8.7) | 1.2% | — | Totolink Ex200 Firmware | 1/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en TOTOLINK EX200 4.0.3c.7646_B20201211 y clasificada como crítica. La función getSaveConfig del fichero /cgi-bin/cstecgi.cgi?action=save&setting está afectada por la vulnerabilidad. La manipulación del argumento http_host provoca un desbordamiento de búfer. Es posible lanzar… | |
| Analizada | Alta (8.7) | 1.2% | — | Totolink Ex1200l Firmware | 1/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK EX1200L 9.3.5u.6146_B20201023. Ha sido calificada como crítica. Este problema afecta la función UploadCustomModule del archivo /cgi-bin/cstecgi.cgi. La manipulación provoca un desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al… | |
| Analizada | Alta (8.7) | 1.2% | — | Totolink N350rt Firmware | 1/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK N350RT 9.3.5u.6139_B20201216. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función setParentalRules del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento week/sTime/eTime provoca un desbordamiento de búfer. El ataque se puede iniciar de forma remota.… | |
| Analizada | Crítica (9.3) | 21% | 💥 Exploit | Totolink Cp450 Firmware | 1/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK CP450 4.1.0cu.747_B20191224. Ha sido clasificada como crítica. Una parte desconocida del archivo /web_cste/cgi-bin/product.ini del componente Telnet Service afecta a una parte desconocida. La manipulación conduce al uso de una contraseña codificada. Es posible iniciar el… | |
| Analizada | Alta (8.7) | 1.2% | — | Totolink A3300r Firmware | 1/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK A3300R 17.0.0cu.557_B20221024 y clasificada como crítica. La función UploadCustomModule del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento File provoca un desbordamiento dl búfer. El ataque puede lanzarse de forma remota. El… | |
| Modificada | Media (5.3) | 7.1% | — | Totolink Ca300-poe Firmware | 30/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK CA300-PoE 6.2c.884. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función loginauth del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento password provoca un desbordamiento de búfer. El ataque se puede iniciar de forma remota. El exploit ha sido… | |
| Modificada | Baja (2.1) | 0.45% | — | Totolink Lr1200 Firmware | 30/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK LR1200 9.3.1cu.2832. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /etc/shadow.sample. La manipulación conduce al uso de una contraseña codificada. La complejidad de un ataque es bastante alta. Se dice que la explotabilidad es difícil.… | |
| Modificada | Media (5.3) | 3.3% | — | Totolink Lr1200 Firmware | 30/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK LR1200 9.3.1cu.2832 y clasificada como crítica. La función NTPSyncWithHost del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento host_time conduce a la inyección de comandos. El ataque puede lanzarse de forma remota. El exploit… | |
| Modificada | Media (5.3) | 3.2% | — | Totolink Lr350 Firmware | 30/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en TOTOLINK LR350 9.3.5u.6369_B20220309 y clasificada como crítica. La función setWanCfg del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento hostName conduce a la inyección de comandos. El ataque se puede lanzar de forma remota. El… | |
| Modificada | Alta (8.7) | 1.1% | — | Totolink A7000r Firmware | 30/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK A7000R 9.1.0u.6268_B20220504 y clasificada como crítica. La función setWizardCfg del archivo /cgi-bin/cstecgi.cgi es afectada por la vulnerabilidad. La manipulación del argumento ssid provoca un desbordamiento de búfer. Es posible lanzar el ataque de forma remota. El… | |
| Modificada | Alta (8.7) | 1.0% | — | Totolink A7000r Firmware | 30/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK A7000R 9.1.0u.6268_B20220504 y clasificada como crítica. Este problema afecta la función loginauth del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento password provoca un desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Modificada | Alta (8.7) | 1.2% | — | Totolink A3600r Firmware | 29/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3600R 4.1.2cu.5182_B20201102. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función UploadCustomModule del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento File provoca un desbordamiento de búfer. El ataque se puede iniciar de forma remota. El exploit… | |
| Modificada | Alta (8.7) | 1.1% | — | Totolink A3600r Firmware | 29/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3600R 4.1.2cu.5182_B20201102. Ha sido clasificada como crítica. Estoa afecta a la función setWiFiAclAddConfig del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento comment provoca un desbordamiento de búfer. Es posible iniciar el ataque de forma remota. El exploit… |