Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 2.4% | — | Totolink A6000r Firmware | 22/7/2024 | 17/6/2026 | Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro ifname en la función apcli_wps_gen_pincode. | |
| Analizada | Alta (8) | 2.3% | — | Totolink A6000r Firmware | 22/7/2024 | 17/6/2026 | Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro ifname en la función apcli_do_enr_pbc_wps. | |
| Analizada | Crítica (9.8) | 2.5% | — | Totolink A6000r Firmware | 22/7/2024 | 17/6/2026 | Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro ifname en la función apcli_cancel_wps. | |
| Analizada | Media (6.8) | 2.1% | — | Totolink A6000r Firmware | 22/7/2024 | 17/6/2026 | Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro ifname en la función apcli_do_enr_pin_wps. | |
| Analizada | Media (6.8) | 2.1% | — | Totolink A6000r Firmware | 22/7/2024 | 17/6/2026 | Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro iface en la función vif_disable. | |
| Modificada | Alta (8.8) | 1.5% | — | Totolink A6000r Firmware | 20/6/2024 | 9/7/2026 | Un problema de inyección de comando en el firmware TOTOLINK A6000R V1.0.1-B20201211.2000 permite a un atacante remoto ejecutar código arbitrario a través del parámetro iface en la función vif_enable. | |
| Analizada | Alta (8.8) | 0.62% | — | Totolink A3700r Firmware | 14/6/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila a través de ssid5g en la función setWiFiEasyGuestCfg. | |
| Analizada | Alta (8.8) | 0.61% | — | Totolink A3700r Firmware | 14/6/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila mediante eport en la función setIpPortFilterRules. | |
| Analizada | Crítica (9.8) | 0.67% | — | Totolink A3700r Firmware | 14/6/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila a través de ssid5g en la función setWizardCfg. | |
| Modificada | Crítica (9.8) | 0.66% | — | Totolink A3700r Firmware | 13/6/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contiene un desbordamiento de pila a través de ssid en la función setWiFiBasicCfg | |
| Analizada | Crítica (9.8) | 0.67% | — | Totolink A3700r Firmware | 13/6/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila a través de ssid en la función setWiFiEasyCfg. | |
| Analizada | Alta (8.8) | 0.61% | — | Totolink A3700r Firmware | 13/6/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contiene un desbordamiento de pila a través de ssid en la función setWiFiGuestCfg | |
| Modificada | Crítica (9.8) | 0.64% | — | Totolink A3700r Firmware | 13/6/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila a través del parámetro de contraseña en la función loginAuth. | |
| Analizada | Alta (8.8) | 0.61% | — | Totolink A3700r Firmware | 13/6/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila a través del parámetro Archivo en la función UploadCustomModule. | |
| Analizada | Alta (7.5) | 0.65% | — | Totolink A3100r Firmware | 11/6/2024 | 17/6/2026 | TOTOLINK AC1200 Wireless Dual Band Gigabit Router firmware A3100R V4.1.2cu.5247_B20211129, en la función cgi `setNoticeCfg` del archivo `/lib/cste_modules/system.so`, la longitud de la cadena de entrada del usuario `NoticeUrl` no está marcada . Esto puede provocar un desbordamiento del búfer, lo que permite a los… | |
| Analizada | Crítica (9.8) | 0.42% | — | Totolink Cp300 Firmware | 3/6/2024 | 17/6/2026 | Se descubrió que TOTOLINK CP300 V2.0.4-B20201102 contiene una vulnerabilidad de contraseña codificada en /etc/shadow.sample, que permite a los atacantes iniciar sesión como root. | |
| Analizada | Crítica (9.8) | 1.4% | — | Totolink Lr350 Firmware | 3/6/2024 | 17/6/2026 | Se descubrió que TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene una inyección de comando a través del parámetro host_time en la función NTPSyncWithHost. | |
| Analizada | Baja (2.7) | 0.44% | — | Totolink Cp900l Firmware | 28/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contenía un desbordamiento de pila a través del parámetro desc en la función setIpPortFilterRules | |
| Modificada | Media (5.9) | 0.60% | — | Totolink Cp900l Firmware | 28/5/2024 | 9/7/2026 | Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contiene una vulnerabilidad de inyección de comandos a través del parámetro FileName en la función UploadFirmwareFile. | |
| Modificada | Media (5.3) | 0.47% | — | Totolink Cp900l Firmware | 28/5/2024 | 9/7/2026 | Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contenía un desbordamiento de pila a través del parámetro desc en la función SetPortForwardRules | |
| Modificada | Alta (8.8) | 0.43% | — | Totolink Cp900l Firmware | 28/5/2024 | 9/7/2026 | Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contenía un desbordamiento de pila a través del parámetro de contraseña en la función loginAuth | |
| Modificada | Crítica (9.8) | 0.57% | — | Totolink Cp900l Firmware | 28/5/2024 | 9/7/2026 | Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contenía un desbordamiento de pila a través del parámetro desc en la función setMacFilterRules. | |
| Modificada | Alta (8.8) | 15% | — | Totolink Cp900l Firmware | 28/5/2024 | 9/7/2026 | Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contiene una vulnerabilidad de inyección de comandos en la función NTPSyncWithHost a través del parámetro hostTime. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Alta (8.8) | 2.5% | — | Totolink Nr1800x Firmware | 24/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK NR1800X v9.1.0u.6681_B20230703 contenía un desbordamiento de pila a través del parámetro de contraseña en la función urldecode | |
| Analizada | Crítica (9.8) | 6.1% | — | Totolink Lr350 Firmware | 24/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK LR350 V9.3.5u.6369_B20220309 contenía un desbordamiento de pila a través del parámetro http_host en la función loginAuth. |