Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)2.4%—Totolink A6000r Firmware22/7/202417/6/2026
Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro ifname en la función apcli_wps_gen_pincode.
AnalizadaAlta (8)2.3%—Totolink A6000r Firmware22/7/202417/6/2026
Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro ifname en la función apcli_do_enr_pbc_wps.
AnalizadaCrítica (9.8)2.5%—Totolink A6000r Firmware22/7/202417/6/2026
Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro ifname en la función apcli_cancel_wps.
AnalizadaMedia (6.8)2.1%—Totolink A6000r Firmware22/7/202417/6/2026
Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro ifname en la función apcli_do_enr_pin_wps.
AnalizadaMedia (6.8)2.1%—Totolink A6000r Firmware22/7/202417/6/2026
Se descubrió que TOTOLINK A6000R V1.0.1-B20201211.2000 contiene una vulnerabilidad de inyección de comandos a través del parámetro iface en la función vif_disable.
ModificadaAlta (8.8)1.5%—Totolink A6000r Firmware20/6/20249/7/2026
Un problema de inyección de comando en el firmware TOTOLINK A6000R V1.0.1-B20201211.2000 permite a un atacante remoto ejecutar código arbitrario a través del parámetro iface en la función vif_enable.
AnalizadaAlta (8.8)0.62%—Totolink A3700r Firmware14/6/202417/6/2026
Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila a través de ssid5g en la función setWiFiEasyGuestCfg.
AnalizadaAlta (8.8)0.61%—Totolink A3700r Firmware14/6/202417/6/2026
Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila mediante eport en la función setIpPortFilterRules.
AnalizadaCrítica (9.8)0.67%—Totolink A3700r Firmware14/6/202417/6/2026
Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila a través de ssid5g en la función setWizardCfg.
ModificadaCrítica (9.8)0.66%—Totolink A3700r Firmware13/6/202417/6/2026
Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contiene un desbordamiento de pila a través de ssid en la función setWiFiBasicCfg
AnalizadaCrítica (9.8)0.67%—Totolink A3700r Firmware13/6/202417/6/2026
Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila a través de ssid en la función setWiFiEasyCfg.
AnalizadaAlta (8.8)0.61%—Totolink A3700r Firmware13/6/202417/6/2026
Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contiene un desbordamiento de pila a través de ssid en la función setWiFiGuestCfg
ModificadaCrítica (9.8)0.64%—Totolink A3700r Firmware13/6/202417/6/2026
Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila a través del parámetro de contraseña en la función loginAuth.
AnalizadaAlta (8.8)0.61%—Totolink A3700r Firmware13/6/202417/6/2026
Se descubrió que TOTOLINK A3700R V9.1.2u.6165_20211012 contenía un desbordamiento de pila a través del parámetro Archivo en la función UploadCustomModule.
AnalizadaAlta (7.5)0.65%—Totolink A3100r Firmware11/6/202417/6/2026
TOTOLINK AC1200 Wireless Dual Band Gigabit Router firmware A3100R V4.1.2cu.5247_B20211129, en la función cgi `setNoticeCfg` del archivo `/lib/cste_modules/system.so`, la longitud de la cadena de entrada del usuario `NoticeUrl` no está marcada . Esto puede provocar un desbordamiento del búfer, lo que permite a los…
AnalizadaCrítica (9.8)0.42%—Totolink Cp300 Firmware3/6/202417/6/2026
Se descubrió que TOTOLINK CP300 V2.0.4-B20201102 contiene una vulnerabilidad de contraseña codificada en /etc/shadow.sample, que permite a los atacantes iniciar sesión como root.
AnalizadaCrítica (9.8)1.4%—Totolink Lr350 Firmware3/6/202417/6/2026
Se descubrió que TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene una inyección de comando a través del parámetro host_time en la función NTPSyncWithHost.
AnalizadaBaja (2.7)0.44%—Totolink Cp900l Firmware28/5/202417/6/2026
Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contenía un desbordamiento de pila a través del parámetro desc en la función setIpPortFilterRules
ModificadaMedia (5.9)0.60%—Totolink Cp900l Firmware28/5/20249/7/2026
Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contiene una vulnerabilidad de inyección de comandos a través del parámetro FileName en la función UploadFirmwareFile.
ModificadaMedia (5.3)0.47%—Totolink Cp900l Firmware28/5/20249/7/2026
Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contenía un desbordamiento de pila a través del parámetro desc en la función SetPortForwardRules
ModificadaAlta (8.8)0.43%—Totolink Cp900l Firmware28/5/20249/7/2026
Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contenía un desbordamiento de pila a través del parámetro de contraseña en la función loginAuth
ModificadaCrítica (9.8)0.57%—Totolink Cp900l Firmware28/5/20249/7/2026
Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contenía un desbordamiento de pila a través del parámetro desc en la función setMacFilterRules.
ModificadaAlta (8.8)15%—Totolink Cp900l Firmware28/5/20249/7/2026
Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contiene una vulnerabilidad de inyección de comandos en la función NTPSyncWithHost a través del parámetro hostTime. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaAlta (8.8)2.5%—Totolink Nr1800x Firmware24/5/202417/6/2026
Se descubrió que TOTOLINK NR1800X v9.1.0u.6681_B20230703 contenía un desbordamiento de pila a través del parámetro de contraseña en la función urldecode
AnalizadaCrítica (9.8)6.1%—Totolink Lr350 Firmware24/5/202417/6/2026
Se descubrió que TOTOLINK LR350 V9.3.5u.6369_B20220309 contenía un desbordamiento de pila a través del parámetro http_host en la función loginAuth.
Orbitaley — Vulnerabilidades