Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

1440 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.7)1.0%—Totolink A7000r Firmware30/7/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK A7000R 9.1.0u.6268_B20220504 y clasificada como crítica. Este problema afecta la función loginauth del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento password provoca un desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit ha sido…
ModificadaAlta (8.7)1.2%—Totolink A3600r Firmware29/7/202417/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3600R 4.1.2cu.5182_B20201102. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función UploadCustomModule del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento File provoca un desbordamiento de búfer. El ataque se puede iniciar de forma remota. El exploit…
ModificadaAlta (8.7)1.1%—Totolink A3600r Firmware29/7/202417/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3600R 4.1.2cu.5182_B20201102. Ha sido clasificada como crítica. Estoa afecta a la función setWiFiAclAddConfig del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento comment provoca un desbordamiento de búfer. Es posible iniciar el ataque de forma remota. El exploit…
ModificadaAlta (8.7)1.1%—Totolink A3600r Firmware29/7/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. La función setWebWlanIdx del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento webWlanIdx provoca un desbordamiento de búfer. El ataque puede lanzarse de forma remota.…
ModificadaAlta (8.7)1.1%—Totolink A3600r Firmware29/7/202417/6/2026
Una vulnerabilidad ha sido encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. La función setUrlFilterRules del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento URL provoca un desbordamiento de búfer. El ataque se puede lanzar de forma remota.…
ModificadaAlta (8.7)1.1%—Totolink A3600r Firmware29/7/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. La función setUploadSetting del fichero /cgi-bin/cstecgi.cgi es afectada por la vulnerabilidad. La manipulación del argumento FileName provoca un desbordamiento de búfer. Es posible lanzar el ataque de forma remota.…
ModificadaAlta (8.7)1.1%—Totolink A3600r Firmware29/7/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. Este problema afecta la función setUpgradeFW del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento FileName provoca un desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit ha sido…
ModificadaMedia (5.3)3.1%—Totolink A3600r Firmware29/7/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. Esta vulnerabilidad afecta a la función setTelnetCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento telnet_enabled conduce a la inyección de comandos. El ataque se puede iniciar de forma remota. El…
ModificadaAlta (8.7)1.1%—Totolink A3600r Firmware29/7/202417/6/2026
Una vulnerabilidad ha sido encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. Esto afecta a la función setPortForwardRules del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento comment provoca un desbordamiento de búfer. Es posible iniciar el ataque de forma remota. El exploit…
ModificadaAlta (8.7)1.1%—Totolink A3600r Firmware29/7/202417/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3600R 4.1.2cu.5182_B20201102. Ha sido calificada como crítica. La función setParentalRules del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento startTime/endTime provoca un desbordamiento de búfer. El ataque puede lanzarse de…
ModificadaAlta (8.7)1.1%—Totolink A3600r Firmware29/7/202417/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3600R 4.1.2cu.5182_B20201102. Ha sido declarada crítica. La función setMacQos del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento priority/macAddress provoca un desbordamiento de búfer. El ataque se puede lanzar de forma…
ModificadaAlta (8.7)1.2%—Totolink A3600r Firmware29/7/202417/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3600R 4.1.2cu.5182_B20201102. Ha sido clasificada como crítica. La función setLanguageCfg del fichero /cgi-bin/cstecgi.cgi es afectada por la vulnerabilidad. La manipulación del argumento langType provoca un desbordamiento de búfer. Es posible lanzar el ataque de forma…
ModificadaAlta (8.7)1.1%—Totolink A3600r Firmware29/7/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. Este problema afecta la función setIpQosRules del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento comment provoca un desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit ha sido…
ModificadaMedia (5.3)3.1%—Totolink A3600r Firmware29/7/202417/6/2026
Una vulnerabilidad ha sido encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. Esta vulnerabilidad afecta a la función setDiagnosisCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento ipDoamin conduce a la inyección de comandos del sistema operativo. El ataque se puede…
ModificadaAlta (8.7)1.2%—Totolink A3600r Firmware29/7/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. Esto afecta la función setdeviceName del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento deviceMac/deviceName provoca un desbordamiento de búfer. Es posible iniciar el ataque de forma remota. El exploit…
ModificadaAlta (8.7)1.1%—Totolink A3600r Firmware29/7/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. La función loginauth del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento password/http_host provoca un desbordamiento de búfer. El ataque puede lanzarse de forma…
ModificadaAlta (8.7)1.1%—Totolink A3600r Firmware28/7/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. La función getSaveConfig del archivo /cgi-bin/cstecgi.cgi?action=save&setting es afectada por esta vulnerabilidad. La manipulación del argumento http_host provoca un desbordamiento de búfer. El ataque se puede…
ModificadaMedia (5.3)3.1%—Totolink A3600r Firmware28/7/202417/6/2026
Una vulnerabilidad ha sido encontrada en TOTOLINK A3600R 4.1.2cu.5182_B20201102 y clasificada como crítica. La función NTPSyncWithHost del fichero /cgi-bin/cstecgi.cgi es afectada por la vulnerabilidad. La manipulación del argumento hostTime conduce a la inyección de comandos del sistema operativo. Es posible lanzar…
ModificadaMedia (5.1)0.75%—Totolink A3000ru Firmware28/7/202417/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3000RU 5.9c.5185. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo /web_cste/cgi-bin/product.ini. La manipulación conduce al uso de una contraseña codificada. El exploit ha sido divulgado al público y puede utilizarse. El…
ModificadaMedia (5.3)3.0%—Totolink A3700r Firmware28/7/202417/6/2026
Una vulnerabilidad ha sido encontrada en TOTOLINK A3700R 9.1.2u.5822_B20200513 y clasificada como crítica. La función setWanCfg del fichero /cgi-bin/cstecgi.cgi es afectada por la vulnerabilidad. La manipulación del argumento hostName conduce a la inyección de comandos. Es posible lanzar el ataque de forma remota. El…
ModificadaMedia (5.1)0.56%—Totolink A3600r Firmware28/7/202417/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3600R 4.1.2cu.5182_B20201102. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /web_cste/cgi-bin/product.ini del componente Telnet Service. La manipulación conduce al uso de una contraseña codificada. El exploit ha sido divulgado…
ModificadaMedia (5.3)3.1%—Totolink A3100r Firmware28/7/202417/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3100R 4.1.2cu.5050_B20200504. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función setTelnetCfg del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler. La manipulación del argumento telnet_enabled conduce a la inyección de comandos. El ataque…
ModificadaAlta (8.7)7.4%—Totolink A3100r Firmware28/7/202417/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3100R 4.1.2cu.5050_B20200504. Ha sido clasificada como crítica. Esto afecta a la función getSaveConfig del archivo /cgi-bin/cstecgi.cgi?action=save&setting. La manipulación del argumento http_host provoca un desbordamiento de búfer. Es posible iniciar el ataque de forma…
ModificadaMedia (6.9)13%—Totolink A3700r Firmware28/7/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK A3700R 9.1.2u.5822_B20200513 y clasificada como problemática. Una función desconocida del archivo /cgi-bin/ExportSettings.sh del componente apmib Configuration Handler es afectada por esta vulnerabilidad. La manipulación conduce a la divulgación de información. El ataque…
ModificadaBaja (2)0.25%—Totolink A3300r Firmware28/7/202417/6/2026
Una vulnerabilidad ha sido encontrada en TOTOLINK A3300R 17.0.0cu.557_B20221024 y clasificada como problemática. Una función desconocida del archivo /etc/shadow.sample es afectada por esta vulnerabilidad. La manipulación conduce al uso de una contraseña codificada. Es posible lanzar el ataque al servidor local. La…