Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1440 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)15%—Totolink Cp900l Firmware28/5/20249/7/2026
Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contiene una vulnerabilidad de inyección de comandos en la función NTPSyncWithHost a través del parámetro hostTime. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaAlta (8.8)2.5%—Totolink Nr1800x Firmware24/5/202417/6/2026
Se descubrió que TOTOLINK NR1800X v9.1.0u.6681_B20230703 contenía un desbordamiento de pila a través del parámetro de contraseña en la función urldecode
AnalizadaCrítica (9.8)6.1%—Totolink Lr350 Firmware24/5/202417/6/2026
Se descubrió que TOTOLINK LR350 V9.3.5u.6369_B20220309 contenía un desbordamiento de pila a través del parámetro http_host en la función loginAuth.
ModificadaCrítica (9.8)0.54%—Totolink Cp900l Firmware24/5/20249/7/2026
Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contenía una contraseña codificada para telnet en /web_cste/cgi-bin/product.ini, que permite a los atacantes iniciar sesión como root.
ModificadaAlta (8.8)0.44%—Totolink Cp900l Firmware24/5/20249/7/2026
Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contiene una vulnerabilidad de contraseña codificada en /etc/shadow.sample, que permite a los atacantes iniciar sesión como root.
AnalizadaAlta (8)1.8%—Totolink X5000r Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contiene una vulnerabilidad de inyección de comandos a través del parámetro 'contraseña' en la función setSSServer.
AnalizadaMedia (6)1.0%—Totolink X5000r Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contiene una vulnerabilidad de inyección de comandos a través del parámetro 'timeout' en la función setSSServer en /cgi-bin/cstecgi.cgi.
AnalizadaCrítica (9.8)2.1%—Totolink X5000r Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contiene una vulnerabilidad de inyección de comandos a través del parámetro 'puerto' en la función setSSServer en /cgi-bin/cstecgi.cgi.
AnalizadaAlta (8.8)2.2%—Totolink X5000r Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contiene una vulnerabilidad de ejecución remota de comandos (RCE) autenticada a través del parámetro "ipsecL2tpEnable" en el binario "cstecgi.cgi".
AnalizadaAlta (8.8)2.2%—Totolink X5000r Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contiene una vulnerabilidad de ejecución remota de comandos (RCE) autenticada a través del parámetro "mru" en el binario "cstecgi.cgi".
AnalizadaAlta (8.8)2.2%—Totolink X5000r Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contiene una vulnerabilidad de ejecución remota de comandos (RCE) autenticada a través del parámetro "ipsecPsk" en el binario "cstecgi.cgi".
AnalizadaMedia (6)0.94%—Totolink X5000r Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contiene una vulnerabilidad de ejecución remota de comandos (RCE) autenticada a través de los parámetros "mtu" en el binario "cstecgi.cgi".
AnalizadaCrítica (9.8)0.84%—Totolink Lr350 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK LR350 V9.3.5u.6698_B20230810 contenía un desbordamiento de pila a través del parámetro de contraseña en la función loginAuth.
AnalizadaAlta (8.8)9.2%—Totolink X5000r Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK X5000R v9.1.0cu.2350_B20230313 contenía una inyección de comando a través de la función de desconexiónVPN.
AnalizadaAlta (8.8)0.56%—Totolink Lr350 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK LR350 V9.3.5u.6369_B20220309 contenía un desbordamiento de pila a través del parámetro de contraseña en la función urldecode.
AnalizadaAlta (8.6)21%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CP450 V4.1.0cu.747_B20191224 contiene una vulnerabilidad en la función SetTelnetCfg, que permite a los atacantes iniciar sesión a través de telnet.
AnalizadaBaja (3.8)18%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK outdoor CPE CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de inyección de comando en la función NTPSyncWithHost a través del parámetro hostTime.
AnalizadaAlta (7.7)0.63%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función addWlProfileClientMode.
AnalizadaAlta (7.3)0.55%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función setUrlFilterRules.
AnalizadaCrítica (9.8)0.94%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función SetPortForwardRules.
AnalizadaAlta (7.3)0.55%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función CloudACMunualUpdate.
AnalizadaAlta (8.8)0.55%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de contraseña codificada en /etc/shadow.sample, que permite a los atacantes iniciar sesión como root.
AnalizadaAlta (7.3)1.2%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK outdoor CPE CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de inyección de comando en la función CloudACMunualUpdate a través del parámetro FileName.
AnalizadaCrítica (9.8)0.94%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función setIpPortFilterRules.
AnalizadaAlta (8.8)0.79%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función setStaticDhcpConfig.