Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.7% | — | Totolink A3300r Firmware | 30/1/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comandos a través del parámetro enable en la función setParentalRules. | |
| Modificada | Crítica (9.8) | 0.66% | — | Totolink A8000ru Firmware | 30/1/2024 | 17/6/2026 | Se descubrió que TOTOLINK A8000RU v7.1cu.643_B20200521 contenía una contraseña codificada para root almacenada en /etc/shadow. | |
| Modificada | Alta (7.2) | 1.3% | — | Totolink N200re Firmware | 29/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink N200RE 9.3.5u.6139_B20201216 y clasificada como crítica. Esto afecta a la función loginAuth del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento http_host provoca un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de forma… | |
| Modificada | Alta (8.8) | 1.3% | — | Totolink N200re Firmware | 29/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink N200RE 9.3.5u.6139_B20201216 y clasificada como crítica. La función setLanguageCfg del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento lang provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede… | |
| Modificada | Alta (8.8) | 1.3% | — | Totolink N200re Firmware | 29/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink N200RE 9.3.5u.6139_B20201216 y clasificada como crítica. La función setIpPortFilterRules del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento ePort provoca un desbordamiento de búfer en la región stack de la memoria. El ataque… | |
| Modificada | Crítica (9.8) | 1.4% | — | Totolink N200re Firmware | 29/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Totolink N200RE 9.3.5u.6139_B20201216 y clasificada como crítica. La función principal del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación conduce a un desbordamiento de búfer en la región stack de la memoria. Es posible lanzar el ataque de… | |
| Modificada | Alta (8.8) | 1.3% | — | Totolink N200re Firmware | 29/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Totolink N200RE 9.3.5u.6139_B20201216. Ha sido calificada como crítica. Este problema afecta la función setTracerouteCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento command conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque puede… | |
| Modificada | Alta (8.8) | 1.5% | — | Totolink N200re Firmware | 29/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Totolink N200RE 9.3.5u.6139_B20201216. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función setParentalRules del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento eTime provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede… | |
| Modificada | Alta (8.8) | 1.4% | — | Totolink N200re Firmware | 29/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Totolink N200RE 9.3.5u.6139_B20201216. Ha sido clasificada como crítica. Esto afecta a la función setDiagnosisCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento ip conduce a un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de… | |
| Modificada | Alta (8.8) | 1.3% | — | Totolink N200re Firmware | 29/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink N200RE 9.3.5u.6139_B20201216 y clasificada como crítica. La función setOpModeCfg del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento pppoeUser provoca un Totolink N200RE 9.3.5u.6139_B20201216. El ataque puede lanzarse de… | |
| Modificada | Media (5.3) | 1.5% | — | Totolink T8 Firmware | 26/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Totolink T8 4.1.5cu.833_20220905. Ha sido calificada como problemática. Una función desconocida del archivo /cgi-bin/cstecgi.cgi es afectada por este problema. La manipulación provoca la caducidad de la sesión. El ataque puede lanzarse de forma remota. La complejidad de un ataque es… | |
| Modificada | Media (5.3) | 0.59% | — | Totolink N350rt Firmware | 26/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Totolink N350RT 9.3.5u.6255. Ha sido declarada problemática. Una función desconocida del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación provoca la caducidad de la sesión. El ataque se puede lanzar de forma remota. La complejidad de un ataque es… | |
| Modificada | Media (4.3) | 0.66% | — | Totolink N200re-v5 Firmware | 26/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Totolink N200RE V5 9.3.5u.6255_B20211224. Ha sido clasificada como problemática. Una función desconocida del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación provoca la caducidad de la sesión. Es posible lanzar el ataque de forma remota. La complejidad… | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink X2000r Firmware | 25/1/2024 | 17/6/2026 | TOTOLINK X2000R_V2 V2.0.0-B20230727.10434 tiene una vulnerabilidad de inyección de comando en el sub_449040 (función de manejo de formUploadFile) de /bin/boa. | |
| Modificada | Crítica (9.8) | 0.85% | — | Totolink X6000r Firmware | 24/1/2024 | 17/6/2026 | Un problema descubierto en TOTOLINK X6000R v9.4.0cu.852_B20230719 permite a atacantes ejecutar comandos arbitrarios a través de la función sub_41284C. | |
| Modificada | Crítica (9.8) | 0.77% | — | Totolink X6000r Firmware | 24/1/2024 | 17/6/2026 | Un problema descubierto en TOTOLINK X6000R v9.4.0cu.852_B20230719 permite a atacantes ejecutar comandos arbitrarios a través de la función sub_415AA4. | |
| Modificada | Crítica (9.8) | 0.77% | — | Totolink X6000r Firmware | 24/1/2024 | 17/6/2026 | Un problema descubierto en TOTOLINK X6000R v9.4.0cu.852_B20230719 permite a atacantes ejecutar comandos arbitrarios a través de la función sub_415C80. | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink A3700r Firmware | 23/1/2024 | 17/6/2026 | TOTOLINK_A3700R_V9.1.2u.6165_20211012 tiene una vulnerabilidad de inyección de comando a través de setOpModeCfg | |
| Modificada | Crítica (9.8) | 0.86% | — | Totolink A3700r Firmware | 23/1/2024 | 17/6/2026 | TOTOLINK A3700R_V9.1.2u.6165_20211012 tiene una vulnerabilidad de desbordamiento en la región stack de la memoria a través de setParentalRules | |
| Modificada | Crítica (9.8) | 0.86% | — | Totolink A3700r Firmware | 23/1/2024 | 17/6/2026 | TOTOLINK_A3700R_V9.1.2u.6165_20211012 tiene una vulnerabilidad de desbordamiento en la región stack de la memoria a través de setLanguageCfg | |
| Modificada | Crítica (9.8) | 0.95% | — | Totolink X6000r Firmware | 16/1/2024 | 17/6/2026 | Un problema descubierto en la función sub_4117F8 en TOTOLINK X6000R V9.4.0cu.852_B20230719 permite a atacantes ejecutar comandos arbitrarios a través del parámetro 'lang'. | |
| Modificada | Crítica (9.8) | 0.86% | — | Totolink X6000r Firmware | 16/1/2024 | 17/6/2026 | Un problema descubierto en TOTOLINK X6000R V9.4.0cu.852_B20230719 permite a atacantes ejecutar código arbitrario a través de la función sub_410118 del programa shttpd. | |
| Modificada | Media (5.3) | 2.2% | — | Totolink X2000r Firmware | 16/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink X2000R 1.0.0-B20221212.1452 y clasificada como crítica. La función formMapDelDevice del archivo /boafrm/formMapDelDevice es afectada por esta vulnerabilidad. La manipulación del argumento macstr conduce a la inyección de comandos. El ataque se puede lanzar de forma remota.… | |
| Modificada | Crítica (9.8) | 1.1% | — | Totolink Lr1200gb Firmware | 16/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Totolink LR1200GB 9.1.0u.6619_B20230130 y clasificada como crítica. La función UploadCustomModule del fichero /cgi-bin/cstecgi.cgi es afectada por la vulnerabilidad. La manipulación del argumento File provoca un desbordamiento de búfer en la región stack de la memoria . Es… | |
| Modificada | Crítica (9.8) | 0.99% | — | Totolink Lr1200gb Firmware | 16/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Totolink LR1200GB 9.1.0u.6619_B20230130. Ha sido calificada como crítica. Este problema afecta la función setLanguageCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento lang provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse… |