Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 60 respecto a la semana anterior
Críticas / altas1269▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1440 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.34%—Totolink Ex200 Firmware8/4/202417/6/2026
En TOTOLINK EX200 V4.0.3c.7646_B20201211, un atacante puede obtener información confidencial sin autorización a través de la función getWiFiExtenderConfig.
AnalizadaAlta (8)0.97%—Totolink Ex200 Firmware8/4/202417/6/2026
Se descubrió que TOTOLINK EX200 V4.0.3c.7646_B20201211 contiene una vulnerabilidad de ejecución remota de código (RCE) a través del parámetro langType en la función setLanguageCfg.
AnalizadaAlta (8.8)0.98%—Totolink Ex200 Firmware8/4/202417/6/2026
Se descubrió que TOTOLINK EX200 V4.0.3c.7646_B20201211 contiene una vulnerabilidad de ejecución remota de código (RCE) a través del parámetro FileName en la función setUpgradeFW.
AnalizadaAlta (8.8)0.93%—Totolink Ex200 Firmware8/4/202417/6/2026
Se descubrió que TOTOLINK EX200 V4.0.3c.7646_B20201211 contiene una vulnerabilidad de ejecución remota de código (RCE) a través del parámetro webWlanIdx en la función setWebWlanIdx.
AnalizadaCrítica (9.8)1.4%—Totolink Ex200 Firmware8/4/202417/6/2026
Se descubrió que TOTOLINK EX200 V4.0.3c.7646_B20201211 contiene una vulnerabilidad de ejecución remota de código (RCE) a través del parámetro hostTime en la función NTPSyncWithHost.
AnalizadaMedia (6.5)0.39%—Totolink Ex200 Firmware8/4/202417/6/2026
Se descubrió que TOTOLINK EX200 V4.0.3c.7646_B20201211 contiene una vulnerabilidad de denegación de servicio (DoS) en la función RebootSystem que puede reiniciar el sistema sin autorización.
AnalizadaMedia (6.5)0.50%—Totolink Ex200 Firmware8/4/202417/6/2026
TOTOLINK EX200 V4.0.3c.7646_B20201211 permite a atacantes iniciar el servicio Telnet sin autorización a través del parámetro telnet_enabled en la función setTelnetCfg.
AnalizadaAlta (8)1.5%—Totolink A3300r Firmware26/3/202417/6/2026
Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de ejecución remota de comandos (RCE) no autenticada a través de múltiples parámetros en la función "setOpModeCfg". Este problema de seguridad permite que un atacante tome el control total del dispositivo. En detalle, la explotación…
ModificadaMedia (5.4)0.39%—Totolink X2000r Firmware20/3/202417/6/2026
Hay una vulnerabilidad de Cross Site Scripting (XSS) en la configuración inalámbrica en la página de configuración fácil de TOTOLINK X2000R anterior a v1.0.0-B20231213.1013.
AnalizadaAlta (7.5)14%—Totolink X5000r FirmwareTotolink A7000r Firmware16/3/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en TOTOLink X5000R V9.1.0u.6118-B20201102 y A7000R V9.1.0u.6115-B20201022 permite a un atacante remoto provocar una denegación de servicio (D0S) a través del campo de comando.
ModificadaCrítica (9.8)1.2%—Totolink X5000r FirmwareTotolink A7000r Firmware16/3/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en TOTOLink X5000R V9.1.0u.6118-B20201102 y A7000R V9.1.0u.6115-B20201022, permite a atacantes remotos ejecutar código arbitrario y provocar una denegación de servicio (DoS) a través del campo IP.
AnalizadaAlta (8)0.48%—Totolink X2000r Firmware15/3/202417/6/2026
TOTOLINK X2000R anterior a V1.0.0-B20231213.1013 contiene una vulnerabilidad de Cross-site scripting (XSS) Almacenado en el filtrado MAC en la página de firewall.
ModificadaMedia (5.4)0.39%—Totolink X2000r Firmware15/3/202417/6/2026
TOTOLINK X2000R anterior a v1.0.0-B20231213.1013 contiene una vulnerabilidad de Cross-site scripting (XSS) Almacenado en el control de acceso raíz en la página inalámbrica.
ModificadaMedia (5.4)0.39%—Totolink X2000r Firmware15/3/202417/6/2026
TOTOLINK X2000R V1.0.0-B20221128.1033 es vulnerable a Cross Site Scripting (XSS) a través de la página VPN.
AnalizadaAlta (8)0.61%—Totolink A8000ru Firmware12/3/202417/6/2026
Una omisión de inicio de sesión en TOTOLINK A8000RU V7.1cu.643_B20200521 permite a los atacantes iniciar sesión en cuentas de administrador proporcionando una cookie de sesión manipulada.
AnalizadaAlta (8.8)4.0%—Totolink X6000r Firmware10/3/202417/6/2026
Una vulnerabilidad fue encontrada en Totolink X6000R 9.4.0cu.852_20230719 y clasificada como crítica. Este problema afecta la función setDiagnosisCfg del archivo /cgi-bin/cstecgi.cgi del componente shttpd. La manipulación del argumento ip conduce a la inyección del comando os. El ataque puede iniciarse de forma…
AnalizadaCrítica (9.8)2.0%—Totolink Lr1200gb Firmware23/2/202417/6/2026
Una vulnerabilidad ha sido encontrada en Totolink LR1200GB 9.1.0u.6619_B20230130/9.3.5u.6698_B20230810 y clasificada como crítica. La función loginAuth del archivo /cgi-bin/cstecgi.cgi del componente Web Interface es afectada por esta vulnerabilidad. La manipulación del argumento http_host provoca un desbordamiento de…
AnalizadaCrítica (9.8)15%💥 PoCTotolink X6000r Firmware23/2/202417/6/2026
Se encontró una vulnerabilidad en Totolink X6000R AX3000 9.4.0cu.852_20230719. Ha sido calificada como crítica. Este problema afecta la función setWizardCfg del archivo /cgi-bin/cstecgi.cgi del componente shttpd. La manipulación conduce a la inyección de comandos. El exploit ha sido divulgado al público y puede…
ModificadaMedia (5.5)0.32%—Totolink X6000r Firmware20/2/202417/6/2026
Una vulnerabilidad fue encontrada en Totolink X6000R 9.4.0cu.852_B20230719 y clasificada como problemática. Una funcionalidad desconocida del archivo /etc/shadow es afectada por esta vulnerabilidad. La manipulación conduce a credenciales codificadas. Es posible lanzar el ataque al servidor local. La complejidad de un…
ModificadaAlta (7.5)0.93%—Totolink X5000r Firmware17/2/202417/6/2026
Un problema en TOTOLINK X5000R V.9.1.0u.6369_B20230113 permite a un atacante remoto provocar una denegación de servicio a través del parámetro host_time del componente NTPSyncWithHost.
ModificadaCrítica (9.8)1.7%—Totolink A3300r Firmware30/1/202417/6/2026
Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comandos a través del parámetro desc en la función setWiFiAclRules.
ModificadaCrítica (9.8)1.7%—Totolink A3300r Firmware30/1/202417/6/2026
Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comandos a través del parámetro url en la función setUrlFilterRules.
ModificadaCrítica (9.8)1.6%—Totolink A3300r Firmware30/1/202417/6/2026
Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comandos a través del parámetro enable en la función setWiFiScheduleCfg.
ModificadaCrítica (9.8)1.5%—Totolink A3300r Firmware30/1/202417/6/2026
Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comando a través de los parámetros port o enable en la función setRemoteCfg.
ModificadaCrítica (9.8)6.2%💥 ExploitTotolink A3300r Firmware30/1/202417/6/2026
Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comandos a través del parámetro enable en la función setPortForwardRules.
Orbitaley — Vulnerabilidades