Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
1440 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 1.3% | — | Totolink Cp450 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK outdoor CPE CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de inyección de comando en la función setWebWlanIdx a través del parámetro webWlanIdx. | |
| Analizada | Alta (7.3) | 1.2% | — | Totolink Cp450 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de inyección de comandos en la función download_firmware. | |
| Analizada | Crítica (9.8) | 1.9% | — | Totolink Cp450 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK outdoor CPE CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de inyección de comando en la función setUpgradeFW a través del parámetro FileName. | |
| Analizada | Baja (3.8) | 0.59% | — | Totolink Cp450 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función setLanguageCfg. | |
| Analizada | Media (6.5) | 0.68% | — | Totolink Cp450 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función setMacFilterRules. | |
| Analizada | Alta (7.3) | 0.55% | — | Totolink Cp450 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función getSaveConfig. | |
| Analizada | Alta (8.8) | 0.91% | — | Totolink Cp450 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK CPE CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función setIpQosRules. | |
| Analizada | Alta (8.8) | 0.74% | — | Totolink A3002ru-v3 Firmware | 14/5/2024 | 17/6/2026 | Totolink AC1200 Wireless Dual Band Gigabit Router A3002RU_V3 Firmware V3.0.0-B20230809.1615 es vulnerable al desbordamiento del búfer. El programa "boa" permite a los atacantes modificar el valor del campo "vwlan_idx" mediante "formMultiAP". Esto puede provocar un desbordamiento de la pila a través de la función CGI… | |
| Analizada | Media (4.8) | 0.63% | — | Totolink X2000r Firmware | 14/5/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting en TOTOLINK X2000R anterior a v1.0.0-B20231213.1013 permite a un atacante remoto ejecutar código arbitrario a través del parámetro Control de acceso de invitados en la página inalámbrica. | |
| Analizada | Crítica (9.8) | 0.61% | — | Totolink Ex200 Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que TOTOLINK EX200 V4.0.3c.7646_B20201211 contenía una contraseña codificada para root en /etc/shadow.sample. | |
| Analizada | Crítica (9.8) | 3.8% | 💥 Exploit | Totolink Ex1800t Firmware | 8/5/2024 | 17/6/2026 | TOTOLINK EX1800T V9.1.0cu.2112_B20220316 tiene una vulnerabilidad en el parámetro apcliEncrypType que permite la ejecución no autorizada de comandos arbitrarios, permitiendo a un atacante obtener privilegios de administrador del dispositivo. | |
| Analizada | Alta (7.5) | 0.55% | — | Totolink A3002r Firmware | 1/5/2024 | 17/6/2026 | El Router Gigabit inalámbrico de banda dual Totolink AC1200 A3002R_V4 Firmware V4.0.0-B20230531.1404 es vulnerable al desbordamiento del búfer a través de la función formWlEncrypt del servidor boa. Específicamente, explotan la longitud del campo wlan_ssid que desencadena el desbordamiento. | |
| Analizada | Media (5.4) | 0.41% | — | Totolink N300rt Firmware | 18/4/2024 | 17/6/2026 | TOTOLINK N300RT V2.1.8-B20201030.1539 contiene una vulnerabilidad de almacenamiento de Cross Site Scripting (XSS) en el control de acceso en la página inalámbrica. | |
| Analizada | Media (6.5) | 0.40% | — | Totolink N300rt Firmware | 18/4/2024 | 17/6/2026 | TOTOLINK N300RT V2.1.8-B20201030.1539 contiene una vulnerabilidad de almacenamiento de Cross Site Scripting (XSS) en el filtrado de IP/puerto en la página de firewall. | |
| Analizada | Media (4.3) | 0.59% | — | Totolink N300rt Firmware | 18/4/2024 | 17/6/2026 | TOTOLINK N300RT V2.1.8-B20201030.1539 contiene una vulnerabilidad de almacenamiento de Cross Site Scripting (XSS) en el filtrado MAC en la página de firewall. | |
| Analizada | Media (6.1) | 0.41% | — | Totolink N300rt Firmware | 18/4/2024 | 17/6/2026 | TOTOLINK N300RT V2.1.8-B20201030.1539 contiene una vulnerabilidad de Cross Site Scripting (XSS) en la configuración de WDS en la página inalámbrica. | |
| Analizada | Media (5.5) | 0.36% | — | Totolink N300rt Firmware | 18/4/2024 | 17/6/2026 | TOTOLINK N300RT V2.1.8-B20201030.1539 contiene una vulnerabilidad de almacenamiento de Cross Site Scripting (XSS) en el reenvío de puertos en la página de firewall. | |
| Analizada | Media (6.8) | 0.57% | — | Totolink Ex200 Firmware | 18/4/2024 | 17/6/2026 | TOTOLINK EX200 V4.0.3c.7646_B20201211 contiene una vulnerabilidad de Cross Site Scripting (XSS) a través del parámetro clave en la función setWiFiExtenderConfig. | |
| Analizada | Baja (2.4) | 0.49% | — | Totolink Ex200 Firmware | 18/4/2024 | 17/6/2026 | TOTOLINK EX200 V4.0.3c.7646_B20201211 contiene una vulnerabilidad de Cross Site Scripting (XSS) a través del parámetro ssid en la función setWiFiExtenderConfig. | |
| Analizada | Media (5.9) | 0.43% | — | Totolink X2000r Firmware | 11/4/2024 | 17/6/2026 | TOTOLINK X2000R anterior a V1.0.0-B20231213.1013 contiene una vulnerabilidad de cross-site scripting almacenados (XSS) en el filtrado de IP/puerto en la página de firewall. | |
| Analizada | Alta (7.5) | 55% | — | Totolink Ex200 Firmware | 8/4/2024 | 17/6/2026 | En TOTOLINK EX200 V4.0.3c.7646_B20201211, un atacante puede obtener información confidencial sin autorización a través de la función getSysStatusCfg. | |
| Analizada | Alta (7.5) | 2.7% | — | Totolink Ex200 Firmware | 8/4/2024 | 17/6/2026 | En TOTOLINK EX200 V4.0.3c.7646_B20201211, un atacante puede obtener información confidencial sin autorización a través de la función getEasyWizardCfg. | |
| Analizada | Crítica (9.1) | 0.58% | — | Totolink Ex200 Firmware | 8/4/2024 | 17/6/2026 | En TOTOLINK EX200 V4.0.3c.7314_B20191204, un atacante puede obtener el archivo de configuración sin autorización a través de /cgi-bin/ExportSettings.sh | |
| Analizada | Alta (8.8) | 8.3% | — | Totolink Ex200 Firmware | 8/4/2024 | 17/6/2026 | TOTOLINK EX200 V4.0.3c.7646_B20201211 permite a los atacantes omitir el inicio de sesión a través de la función Form_Login. | |
| Analizada | Alta (8.4) | 0.20% | — | Totolink Ex200 Firmware | 8/4/2024 | 17/6/2026 | TOTOLINK EX200 V4.0.3c.7646_B20201211 no contiene un mecanismo de autenticación de forma predeterminada. |