Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.54%—Totolink Cp900l Firmware24/5/20249/7/2026
Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contenía una contraseña codificada para telnet en /web_cste/cgi-bin/product.ini, que permite a los atacantes iniciar sesión como root.
ModificadaAlta (8.8)0.44%—Totolink Cp900l Firmware24/5/20249/7/2026
Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contiene una vulnerabilidad de contraseña codificada en /etc/shadow.sample, que permite a los atacantes iniciar sesión como root.
AnalizadaAlta (8)1.8%—Totolink X5000r Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contiene una vulnerabilidad de inyección de comandos a través del parámetro 'contraseña' en la función setSSServer.
AnalizadaMedia (6)1.0%—Totolink X5000r Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contiene una vulnerabilidad de inyección de comandos a través del parámetro 'timeout' en la función setSSServer en /cgi-bin/cstecgi.cgi.
AnalizadaCrítica (9.8)2.1%—Totolink X5000r Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contiene una vulnerabilidad de inyección de comandos a través del parámetro 'puerto' en la función setSSServer en /cgi-bin/cstecgi.cgi.
AnalizadaAlta (8.8)2.2%—Totolink X5000r Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contiene una vulnerabilidad de ejecución remota de comandos (RCE) autenticada a través del parámetro "ipsecL2tpEnable" en el binario "cstecgi.cgi".
AnalizadaAlta (8.8)2.2%—Totolink X5000r Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contiene una vulnerabilidad de ejecución remota de comandos (RCE) autenticada a través del parámetro "mru" en el binario "cstecgi.cgi".
AnalizadaAlta (8.8)2.2%—Totolink X5000r Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contiene una vulnerabilidad de ejecución remota de comandos (RCE) autenticada a través del parámetro "ipsecPsk" en el binario "cstecgi.cgi".
AnalizadaMedia (6)0.94%—Totolink X5000r Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contiene una vulnerabilidad de ejecución remota de comandos (RCE) autenticada a través de los parámetros "mtu" en el binario "cstecgi.cgi".
AnalizadaCrítica (9.8)0.84%—Totolink Lr350 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK LR350 V9.3.5u.6698_B20230810 contenía un desbordamiento de pila a través del parámetro de contraseña en la función loginAuth.
AnalizadaAlta (8.8)9.2%—Totolink X5000r Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK X5000R v9.1.0cu.2350_B20230313 contenía una inyección de comando a través de la función de desconexiónVPN.
AnalizadaAlta (8.8)0.56%—Totolink Lr350 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK LR350 V9.3.5u.6369_B20220309 contenía un desbordamiento de pila a través del parámetro de contraseña en la función urldecode.
AnalizadaAlta (8.6)21%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CP450 V4.1.0cu.747_B20191224 contiene una vulnerabilidad en la función SetTelnetCfg, que permite a los atacantes iniciar sesión a través de telnet.
AnalizadaBaja (3.8)18%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK outdoor CPE CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de inyección de comando en la función NTPSyncWithHost a través del parámetro hostTime.
AnalizadaAlta (7.7)0.63%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función addWlProfileClientMode.
AnalizadaAlta (7.3)0.55%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función setUrlFilterRules.
AnalizadaCrítica (9.8)0.94%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función SetPortForwardRules.
AnalizadaAlta (7.3)0.55%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función CloudACMunualUpdate.
AnalizadaAlta (8.8)0.55%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de contraseña codificada en /etc/shadow.sample, que permite a los atacantes iniciar sesión como root.
AnalizadaAlta (7.3)1.2%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK outdoor CPE CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de inyección de comando en la función CloudACMunualUpdate a través del parámetro FileName.
AnalizadaCrítica (9.8)0.94%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función setIpPortFilterRules.
AnalizadaAlta (8.8)0.79%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función setStaticDhcpConfig.
AnalizadaMedia (6.5)1.3%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK outdoor CPE CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de inyección de comando en la función setWebWlanIdx a través del parámetro webWlanIdx.
AnalizadaAlta (7.3)1.2%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de inyección de comandos en la función download_firmware.
AnalizadaCrítica (9.8)1.9%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK outdoor CPE CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de inyección de comando en la función setUpgradeFW a través del parámetro FileName.