Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.54% | — | Totolink Cp900l Firmware | 24/5/2024 | 9/7/2026 | Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contenía una contraseña codificada para telnet en /web_cste/cgi-bin/product.ini, que permite a los atacantes iniciar sesión como root. | |
| Modificada | Alta (8.8) | 0.44% | — | Totolink Cp900l Firmware | 24/5/2024 | 9/7/2026 | Se descubrió que TOTOLINK CP900L v4.1.5cu.798_B20221228 contiene una vulnerabilidad de contraseña codificada en /etc/shadow.sample, que permite a los atacantes iniciar sesión como root. | |
| Analizada | Alta (8) | 1.8% | — | Totolink X5000r Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contiene una vulnerabilidad de inyección de comandos a través del parámetro 'contraseña' en la función setSSServer. | |
| Analizada | Media (6) | 1.0% | — | Totolink X5000r Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contiene una vulnerabilidad de inyección de comandos a través del parámetro 'timeout' en la función setSSServer en /cgi-bin/cstecgi.cgi. | |
| Analizada | Crítica (9.8) | 2.1% | — | Totolink X5000r Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contiene una vulnerabilidad de inyección de comandos a través del parámetro 'puerto' en la función setSSServer en /cgi-bin/cstecgi.cgi. | |
| Analizada | Alta (8.8) | 2.2% | — | Totolink X5000r Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contiene una vulnerabilidad de ejecución remota de comandos (RCE) autenticada a través del parámetro "ipsecL2tpEnable" en el binario "cstecgi.cgi". | |
| Analizada | Alta (8.8) | 2.2% | — | Totolink X5000r Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contiene una vulnerabilidad de ejecución remota de comandos (RCE) autenticada a través del parámetro "mru" en el binario "cstecgi.cgi". | |
| Analizada | Alta (8.8) | 2.2% | — | Totolink X5000r Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contiene una vulnerabilidad de ejecución remota de comandos (RCE) autenticada a través del parámetro "ipsecPsk" en el binario "cstecgi.cgi". | |
| Analizada | Media (6) | 0.94% | — | Totolink X5000r Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK X5000R V9.1.0cu.2350_B20230313 contiene una vulnerabilidad de ejecución remota de comandos (RCE) autenticada a través de los parámetros "mtu" en el binario "cstecgi.cgi". | |
| Analizada | Crítica (9.8) | 0.84% | — | Totolink Lr350 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK LR350 V9.3.5u.6698_B20230810 contenía un desbordamiento de pila a través del parámetro de contraseña en la función loginAuth. | |
| Analizada | Alta (8.8) | 9.2% | — | Totolink X5000r Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK X5000R v9.1.0cu.2350_B20230313 contenía una inyección de comando a través de la función de desconexiónVPN. | |
| Analizada | Alta (8.8) | 0.56% | — | Totolink Lr350 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK LR350 V9.3.5u.6369_B20220309 contenía un desbordamiento de pila a través del parámetro de contraseña en la función urldecode. | |
| Analizada | Alta (8.6) | 21% | — | Totolink Cp450 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK CP450 V4.1.0cu.747_B20191224 contiene una vulnerabilidad en la función SetTelnetCfg, que permite a los atacantes iniciar sesión a través de telnet. | |
| Analizada | Baja (3.8) | 18% | — | Totolink Cp450 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK outdoor CPE CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de inyección de comando en la función NTPSyncWithHost a través del parámetro hostTime. | |
| Analizada | Alta (7.7) | 0.63% | — | Totolink Cp450 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función addWlProfileClientMode. | |
| Analizada | Alta (7.3) | 0.55% | — | Totolink Cp450 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función setUrlFilterRules. | |
| Analizada | Crítica (9.8) | 0.94% | — | Totolink Cp450 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función SetPortForwardRules. | |
| Analizada | Alta (7.3) | 0.55% | — | Totolink Cp450 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función CloudACMunualUpdate. | |
| Analizada | Alta (8.8) | 0.55% | — | Totolink Cp450 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de contraseña codificada en /etc/shadow.sample, que permite a los atacantes iniciar sesión como root. | |
| Analizada | Alta (7.3) | 1.2% | — | Totolink Cp450 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK outdoor CPE CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de inyección de comando en la función CloudACMunualUpdate a través del parámetro FileName. | |
| Analizada | Crítica (9.8) | 0.94% | — | Totolink Cp450 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función setIpPortFilterRules. | |
| Analizada | Alta (8.8) | 0.79% | — | Totolink Cp450 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función setStaticDhcpConfig. | |
| Analizada | Media (6.5) | 1.3% | — | Totolink Cp450 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK outdoor CPE CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de inyección de comando en la función setWebWlanIdx a través del parámetro webWlanIdx. | |
| Analizada | Alta (7.3) | 1.2% | — | Totolink Cp450 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de inyección de comandos en la función download_firmware. | |
| Analizada | Crítica (9.8) | 1.9% | — | Totolink Cp450 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK outdoor CPE CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de inyección de comando en la función setUpgradeFW a través del parámetro FileName. |