Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1440 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.43%—Totolink A3700r Firmware28/7/202417/6/2026
Una vulnerabilidad fue encontrada en TOTOLINK A3700R 9.1.2u.5822_B20200513 y clasificada como problemática. Una función desconocida del archivo /wizard.html del componente Password Reset Handler es afectada por esta vulnerabilidad. La manipulación conduce a controles de acceso inadecuados. Es posible lanzar el ataque…
ModificadaCrítica (9.8)5.5%💥 PoCTotolink A6000r Firmware23/7/202417/6/2026
Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro cmd en la función webcmd.
AnalizadaAlta (8.8)2.2%—Totolink A6000r Firmware22/7/202417/6/2026
Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro ifname en la función get_apcli_conn_info.
AnalizadaCrítica (9.8)2.4%—Totolink A6000r Firmware22/7/202417/6/2026
Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro ifname en la función apcli_wps_gen_pincode.
AnalizadaAlta (8)2.3%—Totolink A6000r Firmware22/7/202417/6/2026
Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro ifname en la función apcli_do_enr_pbc_wps.
AnalizadaCrítica (9.8)2.5%—Totolink A6000r Firmware22/7/202417/6/2026
Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro ifname en la función apcli_cancel_wps.
AnalizadaMedia (6.8)2.1%—Totolink A6000r Firmware22/7/202417/6/2026
Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro ifname en la función apcli_do_enr_pin_wps.
AnalizadaMedia (6.8)2.1%—Totolink A6000r Firmware22/7/202417/6/2026
Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro iface en la función vif_disable.
ModificadaAlta (8.8)1.5%—Totolink A6000r Firmware20/6/20249/7/2026
Un problema de inyección de comando en el firmware TOTOLINK A6000R V1.0.1-B20201211.2000 permite a un atacante remoto ejecutar código arbitrario a través del parámetro iface en la función vif_enable.
AnalizadaAlta (8.8)0.62%—Totolink A3700r Firmware14/6/202417/6/2026
Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila a través de ssid5g en la función setWiFiEasyGuestCfg.
AnalizadaAlta (8.8)0.61%—Totolink A3700r Firmware14/6/202417/6/2026
Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila mediante eport en la función setIpPortFilterRules.
AnalizadaCrítica (9.8)0.67%—Totolink A3700r Firmware14/6/202417/6/2026
Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila a través de ssid5g en la función setWizardCfg.
ModificadaCrítica (9.8)0.66%—Totolink A3700r Firmware13/6/202417/6/2026
Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contiene un desbordamiento de pila a través de ssid en la función setWiFiBasicCfg
AnalizadaCrítica (9.8)0.67%—Totolink A3700r Firmware13/6/202417/6/2026
Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila a través de ssid en la función setWiFiEasyCfg.
AnalizadaAlta (8.8)0.61%—Totolink A3700r Firmware13/6/202417/6/2026
Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contiene un desbordamiento de pila a través de ssid en la función setWiFiGuestCfg
ModificadaCrítica (9.8)0.64%—Totolink A3700r Firmware13/6/202417/6/2026
Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila a través del parámetro de contraseña en la función loginAuth.
AnalizadaAlta (8.8)0.61%—Totolink A3700r Firmware13/6/202417/6/2026
Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila a través del parámetro Archivo en la función UploadCustomModule.
AnalizadaAlta (7.5)0.65%—Totolink A3100r Firmware11/6/202417/6/2026
TOTOLINK AC1200 Wireless Dual Band Gigabit Router firmware A3100R V4.1.2cu.5247_B20211129, en la función cgi `setNoticeCfg` del archivo `/lib/cste_modules/system.so`, la longitud de la cadena de entrada del usuario `NoticeUrl` no está marcada . Esto puede provocar un desbordamiento del búfer, lo que permite a los…
AnalizadaCrítica (9.8)0.42%—Totolink Cp300 Firmware3/6/202417/6/2026
Se descubrió que TOTOLINK CP300 V2.0.4-B20201102 contiene una vulnerabilidad de contraseña codificada en /etc/shadow.sample, que permite a los atacantes iniciar sesión como root.
AnalizadaCrítica (9.8)1.4%—Totolink Lr350 Firmware3/6/202417/6/2026
Se descubrió que TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene una inyección de comando a través del parámetro host_time en la función NTPSyncWithHost.
AnalizadaBaja (2.7)0.44%—Totolink Cp900l Firmware28/5/202417/6/2026
Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contenía un desbordamiento de pila a través del parámetro desc en la función setIpPortFilterRules
ModificadaMedia (5.9)0.60%—Totolink Cp900l Firmware28/5/20249/7/2026
Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contiene una vulnerabilidad de inyección de comandos a través del parámetro FileName en la función UploadFirmwareFile.
ModificadaMedia (5.3)0.47%—Totolink Cp900l Firmware28/5/20249/7/2026
Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contenía un desbordamiento de pila a través del parámetro desc en la función SetPortForwardRules
ModificadaAlta (8.8)0.43%—Totolink Cp900l Firmware28/5/20249/7/2026
Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contenía un desbordamiento de pila a través del parámetro de contraseña en la función loginAuth
ModificadaCrítica (9.8)0.57%—Totolink Cp900l Firmware28/5/20249/7/2026
Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contenía un desbordamiento de pila a través del parámetro desc en la función setMacFilterRules.
Orbitaley — Vulnerabilidades