Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
–

1440 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)1.3%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK outdoor CPE CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de inyección de comando en la función setWebWlanIdx a través del parámetro webWlanIdx.
AnalizadaAlta (7.3)1.2%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de inyección de comandos en la función download_firmware.
AnalizadaCrítica (9.8)1.9%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK outdoor CPE CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de inyección de comando en la función setUpgradeFW a través del parámetro FileName.
AnalizadaBaja (3.8)0.59%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función setLanguageCfg.
AnalizadaMedia (6.5)0.68%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función setMacFilterRules.
AnalizadaAlta (7.3)0.55%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función getSaveConfig.
AnalizadaAlta (8.8)0.91%—Totolink Cp450 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK CPE CP450 v4.1.0cu.747_B20191224 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función setIpQosRules.
AnalizadaAlta (8.8)0.74%—Totolink A3002ru-v3 Firmware14/5/202417/6/2026
Totolink AC1200 Wireless Dual Band Gigabit Router A3002RU_V3 Firmware V3.0.0-B20230809.1615 es vulnerable al desbordamiento del búfer. El programa "boa" permite a los atacantes modificar el valor del campo "vwlan_idx" mediante "formMultiAP". Esto puede provocar un desbordamiento de la pila a través de la función CGI…
AnalizadaMedia (4.8)0.63%—Totolink X2000r Firmware14/5/202417/6/2026
Vulnerabilidad de Cross Site Scripting en TOTOLINK X2000R anterior a v1.0.0-B20231213.1013 permite a un atacante remoto ejecutar código arbitrario a través del parámetro Control de acceso de invitados en la página inalámbrica.
AnalizadaCrítica (9.8)0.61%—Totolink Ex200 Firmware14/5/202417/6/2026
Se descubrió que TOTOLINK EX200 V4.0.3c.7646_B20201211 contenía una contraseña codificada para root en /etc/shadow.sample.
AnalizadaCrítica (9.8)3.8%💥 ExploitTotolink Ex1800t Firmware8/5/202417/6/2026
TOTOLINK EX1800T V9.1.0cu.2112_B20220316 tiene una vulnerabilidad en el parámetro apcliEncrypType que permite la ejecución no autorizada de comandos arbitrarios, permitiendo a un atacante obtener privilegios de administrador del dispositivo.
AnalizadaAlta (7.5)0.55%—Totolink A3002r Firmware1/5/202417/6/2026
El Router Gigabit inalámbrico de banda dual Totolink AC1200 A3002R_V4 Firmware V4.0.0-B20230531.1404 es vulnerable al desbordamiento del búfer a través de la función formWlEncrypt del servidor boa. Específicamente, explotan la longitud del campo wlan_ssid que desencadena el desbordamiento.
AnalizadaMedia (5.4)0.41%—Totolink N300rt Firmware18/4/202417/6/2026
TOTOLINK N300RT V2.1.8-B20201030.1539 contiene una vulnerabilidad de almacenamiento de Cross Site Scripting (XSS) en el control de acceso en la página inalámbrica.
AnalizadaMedia (6.5)0.40%—Totolink N300rt Firmware18/4/202417/6/2026
TOTOLINK N300RT V2.1.8-B20201030.1539 contiene una vulnerabilidad de almacenamiento de Cross Site Scripting (XSS) en el filtrado de IP/puerto en la página de firewall.
AnalizadaMedia (4.3)0.59%—Totolink N300rt Firmware18/4/202417/6/2026
TOTOLINK N300RT V2.1.8-B20201030.1539 contiene una vulnerabilidad de almacenamiento de Cross Site Scripting (XSS) en el filtrado MAC en la página de firewall.
AnalizadaMedia (6.1)0.41%—Totolink N300rt Firmware18/4/202417/6/2026
TOTOLINK N300RT V2.1.8-B20201030.1539 contiene una vulnerabilidad de Cross Site Scripting (XSS) en la configuración de WDS en la página inalámbrica.
AnalizadaMedia (5.5)0.36%—Totolink N300rt Firmware18/4/202417/6/2026
TOTOLINK N300RT V2.1.8-B20201030.1539 contiene una vulnerabilidad de almacenamiento de Cross Site Scripting (XSS) en el reenvío de puertos en la página de firewall.
AnalizadaMedia (6.8)0.57%—Totolink Ex200 Firmware18/4/202417/6/2026
TOTOLINK EX200 V4.0.3c.7646_B20201211 contiene una vulnerabilidad de Cross Site Scripting (XSS) a través del parámetro clave en la función setWiFiExtenderConfig.
AnalizadaBaja (2.4)0.49%—Totolink Ex200 Firmware18/4/202417/6/2026
TOTOLINK EX200 V4.0.3c.7646_B20201211 contiene una vulnerabilidad de Cross Site Scripting (XSS) a través del parámetro ssid en la función setWiFiExtenderConfig.
AnalizadaMedia (5.9)0.43%—Totolink X2000r Firmware11/4/202417/6/2026
TOTOLINK X2000R anterior a V1.0.0-B20231213.1013 contiene una vulnerabilidad de cross-site scripting almacenados (XSS) en el filtrado de IP/puerto en la página de firewall.
AnalizadaAlta (7.5)55%—Totolink Ex200 Firmware8/4/202417/6/2026
En TOTOLINK EX200 V4.0.3c.7646_B20201211, un atacante puede obtener información confidencial sin autorización a través de la función getSysStatusCfg.
AnalizadaAlta (7.5)2.7%—Totolink Ex200 Firmware8/4/202417/6/2026
En TOTOLINK EX200 V4.0.3c.7646_B20201211, un atacante puede obtener información confidencial sin autorización a través de la función getEasyWizardCfg.
AnalizadaCrítica (9.1)0.58%—Totolink Ex200 Firmware8/4/202417/6/2026
En TOTOLINK EX200 V4.0.3c.7314_B20191204, un atacante puede obtener el archivo de configuración sin autorización a través de /cgi-bin/ExportSettings.sh
AnalizadaAlta (8.8)8.3%—Totolink Ex200 Firmware8/4/202417/6/2026
TOTOLINK EX200 V4.0.3c.7646_B20201211 permite a los atacantes omitir el inicio de sesión a través de la función Form_Login.
AnalizadaAlta (8.4)0.20%—Totolink Ex200 Firmware8/4/202417/6/2026
TOTOLINK EX200 V4.0.3c.7646_B20201211 no contiene un mecanismo de autenticación de forma predeterminada.