Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
1440 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.7) | 1.0% | — | Totolink A7000r Firmware | 30/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK A7000R 9.1.0u.6268_B20220504 y clasificada como crítica. Este problema afecta la función loginauth del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento password provoca un desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Modificada | Alta (8.7) | 1.2% | — | Totolink A3600r Firmware | 29/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3600R 4.1.2cu.5182_B20201102. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función UploadCustomModule del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento File provoca un desbordamiento de búfer. El ataque se puede iniciar de forma remota. El exploit… | |
| Modificada | Alta (8.7) | 1.1% | — | Totolink A3600r Firmware | 29/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3600R 4.1.2cu.5182_B20201102. Ha sido clasificada como crítica. Estoa afecta a la función setWiFiAclAddConfig del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento comment provoca un desbordamiento de búfer. Es posible iniciar el ataque de forma remota. El exploit… | |
| Modificada | Alta (8.7) | 1.1% | — | Totolink A3600r Firmware | 29/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. La función setWebWlanIdx del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento webWlanIdx provoca un desbordamiento de búfer. El ataque puede lanzarse de forma remota.… | |
| Modificada | Alta (8.7) | 1.1% | — | Totolink A3600r Firmware | 29/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. La función setUrlFilterRules del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento URL provoca un desbordamiento de búfer. El ataque se puede lanzar de forma remota.… | |
| Modificada | Alta (8.7) | 1.1% | — | Totolink A3600r Firmware | 29/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. La función setUploadSetting del fichero /cgi-bin/cstecgi.cgi es afectada por la vulnerabilidad. La manipulación del argumento FileName provoca un desbordamiento de búfer. Es posible lanzar el ataque de forma remota.… | |
| Modificada | Alta (8.7) | 1.1% | — | Totolink A3600r Firmware | 29/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. Este problema afecta la función setUpgradeFW del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento FileName provoca un desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Modificada | Media (5.3) | 3.1% | — | Totolink A3600r Firmware | 29/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. Esta vulnerabilidad afecta a la función setTelnetCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento telnet_enabled conduce a la inyección de comandos. El ataque se puede iniciar de forma remota. El… | |
| Modificada | Alta (8.7) | 1.1% | — | Totolink A3600r Firmware | 29/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. Esto afecta a la función setPortForwardRules del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento comment provoca un desbordamiento de búfer. Es posible iniciar el ataque de forma remota. El exploit… | |
| Modificada | Alta (8.7) | 1.1% | — | Totolink A3600r Firmware | 29/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3600R 4.1.2cu.5182_B20201102. Ha sido calificada como crítica. La función setParentalRules del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento startTime/endTime provoca un desbordamiento de búfer. El ataque puede lanzarse de… | |
| Modificada | Alta (8.7) | 1.1% | — | Totolink A3600r Firmware | 29/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3600R 4.1.2cu.5182_B20201102. Ha sido declarada crítica. La función setMacQos del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento priority/macAddress provoca un desbordamiento de búfer. El ataque se puede lanzar de forma… | |
| Modificada | Alta (8.7) | 1.2% | — | Totolink A3600r Firmware | 29/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3600R 4.1.2cu.5182_B20201102. Ha sido clasificada como crítica. La función setLanguageCfg del fichero /cgi-bin/cstecgi.cgi es afectada por la vulnerabilidad. La manipulación del argumento langType provoca un desbordamiento de búfer. Es posible lanzar el ataque de forma… | |
| Modificada | Alta (8.7) | 1.1% | — | Totolink A3600r Firmware | 29/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. Este problema afecta la función setIpQosRules del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento comment provoca un desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Modificada | Media (5.3) | 3.1% | — | Totolink A3600r Firmware | 29/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. Esta vulnerabilidad afecta a la función setDiagnosisCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento ipDoamin conduce a la inyección de comandos del sistema operativo. El ataque se puede… | |
| Modificada | Alta (8.7) | 1.2% | — | Totolink A3600r Firmware | 29/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. Esto afecta la función setdeviceName del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento deviceMac/deviceName provoca un desbordamiento de búfer. Es posible iniciar el ataque de forma remota. El exploit… | |
| Modificada | Alta (8.7) | 1.1% | — | Totolink A3600r Firmware | 29/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. La función loginauth del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento password/http_host provoca un desbordamiento de búfer. El ataque puede lanzarse de forma… | |
| Modificada | Alta (8.7) | 1.1% | — | Totolink A3600r Firmware | 28/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. La función getSaveConfig del archivo /cgi-bin/cstecgi.cgi?action=save&setting es afectada por esta vulnerabilidad. La manipulación del argumento http_host provoca un desbordamiento de búfer. El ataque se puede… | |
| Modificada | Media (5.3) | 3.1% | — | Totolink A3600r Firmware | 28/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. La función NTPSyncWithHost del fichero /cgi-bin/cstecgi.cgi es afectada por la vulnerabilidad. La manipulación del argumento hostTime conduce a la inyección de comandos del sistema operativo. Es posible lanzar… | |
| Modificada | Media (5.1) | 0.75% | — | Totolink A3000ru Firmware | 28/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3000RU 5.9c.5185. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo /web_cste/cgi-bin/product.ini. La manipulación conduce al uso de una contraseña codificada. El exploit ha sido divulgado al público y puede utilizarse. El… | |
| Modificada | Media (5.3) | 3.0% | — | Totolink A3700r Firmware | 28/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en TOTOLINK A3700R 9.1.2u.5822_B20200513 y clasificada como crítica. La función setWanCfg del fichero /cgi-bin/cstecgi.cgi es afectada por la vulnerabilidad. La manipulación del argumento hostName conduce a la inyección de comandos. Es posible lanzar el ataque de forma remota. El… | |
| Modificada | Media (5.1) | 0.56% | — | Totolink A3600r Firmware | 28/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3600R 4.1.2cu.5182_B20201102. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /web_cste/cgi-bin/product.ini del componente Telnet Service. La manipulación conduce al uso de una contraseña codificada. El exploit ha sido divulgado… | |
| Modificada | Media (5.3) | 3.1% | — | Totolink A3100r Firmware | 28/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3100R 4.1.2cu.5050_B20200504. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función setTelnetCfg del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler. La manipulación del argumento telnet_enabled conduce a la inyección de comandos. El ataque… | |
| Modificada | Alta (8.7) | 7.4% | — | Totolink A3100r Firmware | 28/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3100R 4.1.2cu.5050_B20200504. Ha sido clasificada como crítica. Esto afecta a la función getSaveConfig del archivo /cgi-bin/cstecgi.cgi?action=save&setting. La manipulación del argumento http_host provoca un desbordamiento de búfer. Es posible iniciar el ataque de forma… | |
| Modificada | Media (6.9) | 13% | — | Totolink A3700r Firmware | 28/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK A3700R 9.1.2u.5822_B20200513 y clasificada como problemática. Una función desconocida del archivo /cgi-bin/ExportSettings.sh del componente apmib Configuration Handler es afectada por esta vulnerabilidad. La manipulación conduce a la divulgación de información. El ataque… | |
| Modificada | Baja (2) | 0.25% | — | Totolink A3300r Firmware | 28/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en TOTOLINK A3300R 17.0.0cu.557_B20221024 y clasificada como problemática. Una función desconocida del archivo /etc/shadow.sample es afectada por esta vulnerabilidad. La manipulación conduce al uso de una contraseña codificada. Es posible lanzar el ataque al servidor local. La… |