Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1440 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.43% | — | Totolink A3700r Firmware | 28/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en TOTOLINK A3700R 9.1.2u.5822_B20200513 y clasificada como problemática. Una función desconocida del archivo /wizard.html del componente Password Reset Handler es afectada por esta vulnerabilidad. La manipulación conduce a controles de acceso inadecuados. Es posible lanzar el ataque… | |
| Modificada | Crítica (9.8) | 5.5% | 💥 PoC | Totolink A6000r Firmware | 23/7/2024 | 17/6/2026 | Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro cmd en la función webcmd. | |
| Analizada | Alta (8.8) | 2.2% | — | Totolink A6000r Firmware | 22/7/2024 | 17/6/2026 | Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro ifname en la función get_apcli_conn_info. | |
| Analizada | Crítica (9.8) | 2.4% | — | Totolink A6000r Firmware | 22/7/2024 | 17/6/2026 | Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro ifname en la función apcli_wps_gen_pincode. | |
| Analizada | Alta (8) | 2.3% | — | Totolink A6000r Firmware | 22/7/2024 | 17/6/2026 | Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro ifname en la función apcli_do_enr_pbc_wps. | |
| Analizada | Crítica (9.8) | 2.5% | — | Totolink A6000r Firmware | 22/7/2024 | 17/6/2026 | Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro ifname en la función apcli_cancel_wps. | |
| Analizada | Media (6.8) | 2.1% | — | Totolink A6000r Firmware | 22/7/2024 | 17/6/2026 | Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro ifname en la función apcli_do_enr_pin_wps. | |
| Analizada | Media (6.8) | 2.1% | — | Totolink A6000r Firmware | 22/7/2024 | 17/6/2026 | Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro iface en la función vif_disable. | |
| Modificada | Alta (8.8) | 1.5% | — | Totolink A6000r Firmware | 20/6/2024 | 9/7/2026 | Un problema de inyección de comando en el firmware TOTOLINK A6000R V1.0.1-B20201211.2000 permite a un atacante remoto ejecutar código arbitrario a través del parámetro iface en la función vif_enable. | |
| Analizada | Alta (8.8) | 0.62% | — | Totolink A3700r Firmware | 14/6/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila a través de ssid5g en la función setWiFiEasyGuestCfg. | |
| Analizada | Alta (8.8) | 0.61% | — | Totolink A3700r Firmware | 14/6/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila mediante eport en la función setIpPortFilterRules. | |
| Analizada | Crítica (9.8) | 0.67% | — | Totolink A3700r Firmware | 14/6/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila a través de ssid5g en la función setWizardCfg. | |
| Modificada | Crítica (9.8) | 0.66% | — | Totolink A3700r Firmware | 13/6/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contiene un desbordamiento de pila a través de ssid en la función setWiFiBasicCfg | |
| Analizada | Crítica (9.8) | 0.67% | — | Totolink A3700r Firmware | 13/6/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila a través de ssid en la función setWiFiEasyCfg. | |
| Analizada | Alta (8.8) | 0.61% | — | Totolink A3700r Firmware | 13/6/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contiene un desbordamiento de pila a través de ssid en la función setWiFiGuestCfg | |
| Modificada | Crítica (9.8) | 0.64% | — | Totolink A3700r Firmware | 13/6/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila a través del parámetro de contraseña en la función loginAuth. | |
| Analizada | Alta (8.8) | 0.61% | — | Totolink A3700r Firmware | 13/6/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila a través del parámetro Archivo en la función UploadCustomModule. | |
| Analizada | Alta (7.5) | 0.65% | — | Totolink A3100r Firmware | 11/6/2024 | 17/6/2026 | TOTOLINK AC1200 Wireless Dual Band Gigabit Router firmware A3100R V4.1.2cu.5247_B20211129, en la función cgi `setNoticeCfg` del archivo `/lib/cste_modules/system.so`, la longitud de la cadena de entrada del usuario `NoticeUrl` no está marcada . Esto puede provocar un desbordamiento del búfer, lo que permite a los… | |
| Analizada | Crítica (9.8) | 0.42% | — | Totolink Cp300 Firmware | 3/6/2024 | 17/6/2026 | Se descubrió que TOTOLINK CP300 V2.0.4-B20201102 contiene una vulnerabilidad de contraseña codificada en /etc/shadow.sample, que permite a los atacantes iniciar sesión como root. | |
| Analizada | Crítica (9.8) | 1.4% | — | Totolink Lr350 Firmware | 3/6/2024 | 17/6/2026 | Se descubrió que TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene una inyección de comando a través del parámetro host_time en la función NTPSyncWithHost. | |
| Analizada | Baja (2.7) | 0.44% | — | Totolink Cp900l Firmware | 28/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contenía un desbordamiento de pila a través del parámetro desc en la función setIpPortFilterRules | |
| Modificada | Media (5.9) | 0.60% | — | Totolink Cp900l Firmware | 28/5/2024 | 9/7/2026 | Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contiene una vulnerabilidad de inyección de comandos a través del parámetro FileName en la función UploadFirmwareFile. | |
| Modificada | Media (5.3) | 0.47% | — | Totolink Cp900l Firmware | 28/5/2024 | 9/7/2026 | Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contenía un desbordamiento de pila a través del parámetro desc en la función SetPortForwardRules | |
| Modificada | Alta (8.8) | 0.43% | — | Totolink Cp900l Firmware | 28/5/2024 | 9/7/2026 | Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contenía un desbordamiento de pila a través del parámetro de contraseña en la función loginAuth | |
| Modificada | Crítica (9.8) | 0.57% | — | Totolink Cp900l Firmware | 28/5/2024 | 9/7/2026 | Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contenía un desbordamiento de pila a través del parámetro desc en la función setMacFilterRules. |