Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 60 respecto a la semana anterior
Críticas / altas1269▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1440 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.34% | — | Totolink Ex200 Firmware | 8/4/2024 | 17/6/2026 | En TOTOLINK EX200 V4.0.3c.7646_B20201211, un atacante puede obtener información confidencial sin autorización a través de la función getWiFiExtenderConfig. | |
| Analizada | Alta (8) | 0.97% | — | Totolink Ex200 Firmware | 8/4/2024 | 17/6/2026 | Se descubrió que TOTOLINK EX200 V4.0.3c.7646_B20201211 contiene una vulnerabilidad de ejecución remota de código (RCE) a través del parámetro langType en la función setLanguageCfg. | |
| Analizada | Alta (8.8) | 0.98% | — | Totolink Ex200 Firmware | 8/4/2024 | 17/6/2026 | Se descubrió que TOTOLINK EX200 V4.0.3c.7646_B20201211 contiene una vulnerabilidad de ejecución remota de código (RCE) a través del parámetro FileName en la función setUpgradeFW. | |
| Analizada | Alta (8.8) | 0.93% | — | Totolink Ex200 Firmware | 8/4/2024 | 17/6/2026 | Se descubrió que TOTOLINK EX200 V4.0.3c.7646_B20201211 contiene una vulnerabilidad de ejecución remota de código (RCE) a través del parámetro webWlanIdx en la función setWebWlanIdx. | |
| Analizada | Crítica (9.8) | 1.4% | — | Totolink Ex200 Firmware | 8/4/2024 | 17/6/2026 | Se descubrió que TOTOLINK EX200 V4.0.3c.7646_B20201211 contiene una vulnerabilidad de ejecución remota de código (RCE) a través del parámetro hostTime en la función NTPSyncWithHost. | |
| Analizada | Media (6.5) | 0.39% | — | Totolink Ex200 Firmware | 8/4/2024 | 17/6/2026 | Se descubrió que TOTOLINK EX200 V4.0.3c.7646_B20201211 contiene una vulnerabilidad de denegación de servicio (DoS) en la función RebootSystem que puede reiniciar el sistema sin autorización. | |
| Analizada | Media (6.5) | 0.50% | — | Totolink Ex200 Firmware | 8/4/2024 | 17/6/2026 | TOTOLINK EX200 V4.0.3c.7646_B20201211 permite a atacantes iniciar el servicio Telnet sin autorización a través del parámetro telnet_enabled en la función setTelnetCfg. | |
| Analizada | Alta (8) | 1.5% | — | Totolink A3300r Firmware | 26/3/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de ejecución remota de comandos (RCE) no autenticada a través de múltiples parámetros en la función "setOpModeCfg". Este problema de seguridad permite que un atacante tome el control total del dispositivo. En detalle, la explotación… | |
| Modificada | Media (5.4) | 0.39% | — | Totolink X2000r Firmware | 20/3/2024 | 17/6/2026 | Hay una vulnerabilidad de Cross Site Scripting (XSS) en la configuración inalámbrica en la página de configuración fácil de TOTOLINK X2000R anterior a v1.0.0-B20231213.1013. | |
| Analizada | Alta (7.5) | 14% | — | Totolink X5000r FirmwareTotolink A7000r Firmware | 16/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en TOTOLink X5000R V9.1.0u.6118-B20201102 y A7000R V9.1.0u.6115-B20201022 permite a un atacante remoto provocar una denegación de servicio (D0S) a través del campo de comando. | |
| Modificada | Crítica (9.8) | 1.2% | — | Totolink X5000r FirmwareTotolink A7000r Firmware | 16/3/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en TOTOLink X5000R V9.1.0u.6118-B20201102 y A7000R V9.1.0u.6115-B20201022, permite a atacantes remotos ejecutar código arbitrario y provocar una denegación de servicio (DoS) a través del campo IP. | |
| Analizada | Alta (8) | 0.48% | — | Totolink X2000r Firmware | 15/3/2024 | 17/6/2026 | TOTOLINK X2000R anterior a V1.0.0-B20231213.1013 contiene una vulnerabilidad de Cross-site scripting (XSS) Almacenado en el filtrado MAC en la página de firewall. | |
| Modificada | Media (5.4) | 0.39% | — | Totolink X2000r Firmware | 15/3/2024 | 17/6/2026 | TOTOLINK X2000R anterior a v1.0.0-B20231213.1013 contiene una vulnerabilidad de Cross-site scripting (XSS) Almacenado en el control de acceso raíz en la página inalámbrica. | |
| Modificada | Media (5.4) | 0.39% | — | Totolink X2000r Firmware | 15/3/2024 | 17/6/2026 | TOTOLINK X2000R V1.0.0-B20221128.1033 es vulnerable a Cross Site Scripting (XSS) a través de la página VPN. | |
| Analizada | Alta (8) | 0.61% | — | Totolink A8000ru Firmware | 12/3/2024 | 17/6/2026 | Una omisión de inicio de sesión en TOTOLINK A8000RU V7.1cu.643_B20200521 permite a los atacantes iniciar sesión en cuentas de administrador proporcionando una cookie de sesión manipulada. | |
| Analizada | Alta (8.8) | 4.0% | — | Totolink X6000r Firmware | 10/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink X6000R 9.4.0cu.852_20230719 y clasificada como crítica. Este problema afecta la función setDiagnosisCfg del archivo /cgi-bin/cstecgi.cgi del componente shttpd. La manipulación del argumento ip conduce a la inyección del comando os. El ataque puede iniciarse de forma… | |
| Analizada | Crítica (9.8) | 2.0% | — | Totolink Lr1200gb Firmware | 23/2/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Totolink LR1200GB 9.1.0u.6619_B20230130/9.3.5u.6698_B20230810 y clasificada como crítica. La función loginAuth del archivo /cgi-bin/cstecgi.cgi del componente Web Interface es afectada por esta vulnerabilidad. La manipulación del argumento http_host provoca un desbordamiento de… | |
| Analizada | Crítica (9.8) | 15% | 💥 PoC | Totolink X6000r Firmware | 23/2/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Totolink X6000R AX3000 9.4.0cu.852_20230719. Ha sido calificada como crítica. Este problema afecta la función setWizardCfg del archivo /cgi-bin/cstecgi.cgi del componente shttpd. La manipulación conduce a la inyección de comandos. El exploit ha sido divulgado al público y puede… | |
| Modificada | Media (5.5) | 0.32% | — | Totolink X6000r Firmware | 20/2/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink X6000R 9.4.0cu.852_B20230719 y clasificada como problemática. Una funcionalidad desconocida del archivo /etc/shadow es afectada por esta vulnerabilidad. La manipulación conduce a credenciales codificadas. Es posible lanzar el ataque al servidor local. La complejidad de un… | |
| Modificada | Alta (7.5) | 0.93% | — | Totolink X5000r Firmware | 17/2/2024 | 17/6/2026 | Un problema en TOTOLINK X5000R V.9.1.0u.6369_B20230113 permite a un atacante remoto provocar una denegación de servicio a través del parámetro host_time del componente NTPSyncWithHost. | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink A3300r Firmware | 30/1/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comandos a través del parámetro desc en la función setWiFiAclRules. | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink A3300r Firmware | 30/1/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comandos a través del parámetro url en la función setUrlFilterRules. | |
| Modificada | Crítica (9.8) | 1.6% | — | Totolink A3300r Firmware | 30/1/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comandos a través del parámetro enable en la función setWiFiScheduleCfg. | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink A3300r Firmware | 30/1/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comando a través de los parámetros port o enable en la función setRemoteCfg. | |
| Modificada | Crítica (9.8) | 6.2% | 💥 Exploit | Totolink A3300r Firmware | 30/1/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comandos a través del parámetro enable en la función setPortForwardRules. |