Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1440 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)6.2%💥 ExploitTotolink A3300r Firmware30/1/202417/6/2026
Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comandos a través del parámetro enable en la función setMacFilterRules.
ModificadaCrítica (9.8)1.6%—Totolink A3300r Firmware30/1/202417/6/2026
Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comandos a través del parámetro pppoePass en la función setIpv6Cfg.
ModificadaCrítica (9.8)1.6%—Totolink A3300r Firmware30/1/202417/6/2026
Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comandos a través del parámetro arpEnable en la función setStaticDhcpRules.
ModificadaCrítica (9.8)1.7%—Totolink A3300r Firmware30/1/202417/6/2026
Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comandos a través del parámetro enable en la función setParentalRules.
ModificadaCrítica (9.8)0.66%—Totolink A8000ru Firmware30/1/202417/6/2026
Se descubrió que TOTOLINK A8000RU v7.1cu.643_B20200521 contenía una contraseña codificada para root almacenada en /etc/shadow.
ModificadaAlta (7.2)1.3%—Totolink N200re Firmware29/1/202417/6/2026
Una vulnerabilidad fue encontrada en Totolink N200RE 9.3.5u.6139_B20201216 y clasificada como crítica. Esto afecta a la función loginAuth del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento http_host provoca un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de forma…
ModificadaAlta (8.8)1.3%—Totolink N200re Firmware29/1/202417/6/2026
Una vulnerabilidad fue encontrada en Totolink N200RE 9.3.5u.6139_B20201216 y clasificada como crítica. La función setLanguageCfg del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento lang provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede…
ModificadaAlta (8.8)1.3%—Totolink N200re Firmware29/1/202417/6/2026
Una vulnerabilidad fue encontrada en Totolink N200RE 9.3.5u.6139_B20201216 y clasificada como crítica. La función setIpPortFilterRules del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento ePort provoca un desbordamiento de búfer en la región stack de la memoria. El ataque…
ModificadaCrítica (9.8)1.4%—Totolink N200re Firmware29/1/202417/6/2026
Una vulnerabilidad ha sido encontrada en Totolink N200RE 9.3.5u.6139_B20201216 y clasificada como crítica. La función principal del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación conduce a un desbordamiento de búfer en la región stack de la memoria. Es posible lanzar el ataque de…
ModificadaAlta (8.8)1.3%—Totolink N200re Firmware29/1/202417/6/2026
Se encontró una vulnerabilidad en Totolink N200RE 9.3.5u.6139_B20201216. Ha sido calificada como crítica. Este problema afecta la función setTracerouteCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento command conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque puede…
ModificadaAlta (8.8)1.5%—Totolink N200re Firmware29/1/202417/6/2026
Se encontró una vulnerabilidad en Totolink N200RE 9.3.5u.6139_B20201216. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función setParentalRules del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento eTime provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede…
ModificadaAlta (8.8)1.4%—Totolink N200re Firmware29/1/202417/6/2026
Se encontró una vulnerabilidad en Totolink N200RE 9.3.5u.6139_B20201216. Ha sido clasificada como crítica. Esto afecta a la función setDiagnosisCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento ip conduce a un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de…
ModificadaAlta (8.8)1.3%—Totolink N200re Firmware29/1/202417/6/2026
Una vulnerabilidad fue encontrada en Totolink N200RE 9.3.5u.6139_B20201216 y clasificada como crítica. La función setOpModeCfg del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento pppoeUser provoca un Totolink N200RE 9.3.5u.6139_B20201216. El ataque puede lanzarse de…
ModificadaMedia (5.3)1.5%—Totolink T8 Firmware26/1/202417/6/2026
Se encontró una vulnerabilidad en Totolink T8 4.1.5cu.833_20220905. Ha sido calificada como problemática. Una función desconocida del archivo /cgi-bin/cstecgi.cgi es afectada por este problema. La manipulación provoca la caducidad de la sesión. El ataque puede lanzarse de forma remota. La complejidad de un ataque es…
ModificadaMedia (5.3)0.59%—Totolink N350rt Firmware26/1/202417/6/2026
Se encontró una vulnerabilidad en Totolink N350RT 9.3.5u.6255. Ha sido declarada problemática. Una función desconocida del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación provoca la caducidad de la sesión. El ataque se puede lanzar de forma remota. La complejidad de un ataque es…
ModificadaMedia (4.3)0.66%—Totolink N200re-v5 Firmware26/1/202417/6/2026
Se encontró una vulnerabilidad en Totolink N200RE V5 9.3.5u.6255_B20211224. Ha sido clasificada como problemática. Una función desconocida del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación provoca la caducidad de la sesión. Es posible lanzar el ataque de forma remota. La complejidad…
ModificadaCrítica (9.8)1.7%—Totolink X2000r Firmware25/1/202417/6/2026
TOTOLINK X2000R_V2 V2.0.0-B20230727.10434 tiene una vulnerabilidad de inyección de comando en el sub_449040 (función de manejo de formUploadFile) de /bin/boa.
ModificadaCrítica (9.8)0.85%—Totolink X6000r Firmware24/1/202417/6/2026
Un problema descubierto en TOTOLINK X6000R v9.4.0cu.852_B20230719 permite a atacantes ejecutar comandos arbitrarios a través de la función sub_41284C.
ModificadaCrítica (9.8)0.77%—Totolink X6000r Firmware24/1/202417/6/2026
Un problema descubierto en TOTOLINK X6000R v9.4.0cu.852_B20230719 permite a atacantes ejecutar comandos arbitrarios a través de la función sub_415AA4.
ModificadaCrítica (9.8)0.77%—Totolink X6000r Firmware24/1/202417/6/2026
Un problema descubierto en TOTOLINK X6000R v9.4.0cu.852_B20230719 permite a atacantes ejecutar comandos arbitrarios a través de la función sub_415C80.
ModificadaCrítica (9.8)1.7%—Totolink A3700r Firmware23/1/202417/6/2026
TOTOLINK_A3700R_V9.1.2u.6165_20211012 tiene una vulnerabilidad de inyección de comando a través de setOpModeCfg
ModificadaCrítica (9.8)0.86%—Totolink A3700r Firmware23/1/202417/6/2026
TOTOLINK A3700R_V9.1.2u.6165_20211012 tiene una vulnerabilidad de desbordamiento en la región stack de la memoria a través de setParentalRules
ModificadaCrítica (9.8)0.86%—Totolink A3700r Firmware23/1/202417/6/2026
TOTOLINK_A3700R_V9.1.2u.6165_20211012 tiene una vulnerabilidad de desbordamiento en la región stack de la memoria a través de setLanguageCfg
ModificadaCrítica (9.8)0.95%—Totolink X6000r Firmware16/1/202417/6/2026
Un problema descubierto en la función sub_4117F8 en TOTOLINK X6000R V9.4.0cu.852_B20230719 permite a atacantes ejecutar comandos arbitrarios a través del parámetro 'lang'.
ModificadaCrítica (9.8)0.86%—Totolink X6000r Firmware16/1/202417/6/2026
Un problema descubierto en TOTOLINK X6000R V9.4.0cu.852_B20230719 permite a atacantes ejecutar código arbitrario a través de la función sub_410118 del programa shttpd.