Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.99%—Totolink Lr1200gb Firmware16/1/202417/6/2026
Se encontró una vulnerabilidad en Totolink LR1200GB 9.1.0u.6619_B20230130. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función setIpPortFilterRules del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento sPort provoca un desbordamiento de búfer en la región stack de la memoria . El ataque se…
ModificadaCrítica (9.8)1.1%—Totolink Lr1200gb Firmware16/1/202417/6/2026
Se encontró una vulnerabilidad en Totolink LR1200GB 9.1.0u.6619_B20230130. Ha sido clasificada como crítica. Esto afecta a la función setTracerouteCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento command conduce a un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el…
ModificadaCrítica (9.8)1.1%—Totolink Lr1200gb Firmware16/1/202417/6/2026
Una vulnerabilidad fue encontrada en Totolink LR1200GB 9.1.0u.6619_B20230130 y clasificada como crítica. La función setParentalRules del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento sTime provoca un desbordamiento de búfer en la región stack de la memoria . El ataque…
ModificadaCrítica (9.8)1.1%—Totolink Lr1200gb Firmware16/1/202417/6/2026
Una vulnerabilidad ha sido encontrada en Totolink LR1200GB 9.1.0u.6619_B20230130 y clasificada como crítica. La función setDiagnosisCfg del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento ip conduce a un desbordamiento de búfer en la región stack de la memoria . El…
ModificadaCrítica (9.8)1.3%—Totolink Lr1200gb Firmware16/1/202417/6/2026
Una vulnerabilidad fue encontrada en Totolink LR1200GB 9.1.0u.6619_B20230130 y clasificada como crítica. La función setOpModeCfg del fichero /cgi-bin/cstecgi.cgi es afectada por la vulnerabilidad. La manipulación del argumento pppoeUser provoca un desbordamiento de búfer en la región stack de la memoria. Es posible…
ModificadaCrítica (9.8)1.3%—Totolink Lr1200gb Firmware16/1/202417/6/2026
Una vulnerabilidad fue encontrada en Totolink LR1200GB 9.1.0u.6619_B20230130 y clasificada como crítica. Este problema afecta la función setSmsCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento text provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma…
ModificadaMedia (6.9)0.80%—Totolink N350rt Firmware16/1/202417/6/2026
Una vulnerabilidad fue encontrada en Totolink N350RT 9.3.5u.6265 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /cgi-bin/cstecgi.cgi del componente Configuration Handler. La manipulación conduce a controles de acceso inadecuados. El ataque se puede iniciar de forma remota.…
ModificadaMedia (5.3)0.95%—Totolink T8 Firmware16/1/202417/6/2026
Una vulnerabilidad ha sido encontrada en Totolink T8 4.1.5cu.833_20220905 y clasificada como problemática. Esto afecta a la función getSysStatusCfg del archivo /cgi-bin/cstecgi.cgi del componente Configuration Handler. La manipulación del argumento ssid/key conduce a la divulgación de información. Es posible iniciar…
ModificadaCrítica (9.8)1.6%—Totolink Ex1800t Firmware12/1/202417/6/2026
Se descubrió que TOTOlink EX1800T V9.1.0cu.2112_B20220316 contiene una vulnerabilidad de ejecución remota de comandos (RCE) a través del parámetro telnet_enabled de la interfaz setTelnetCfg
ModificadaCrítica (9.8)1.7%—Totolink A3300r Firmware11/1/202417/6/2026
Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comandos a través del parámetro de minute en la función setScheduleCfg.
ModificadaCrítica (9.8)1.7%—Totolink A3300r Firmware11/1/202417/6/2026
Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comandos a través del parámetro ip en la función setDmzCfg.
ModificadaCrítica (9.8)1.7%—Totolink A3300r Firmware11/1/202417/6/2026
Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comando a través del parámetro username en la función setDdnsCfg.
ModificadaCrítica (9.8)1.6%—Totolink A3300r Firmware11/1/202417/6/2026
Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comando a través del parámetro pass en la función setTr069Cfg.
ModificadaCrítica (9.8)1.6%—Totolink A3300r Firmware11/1/202417/6/2026
Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comandos a través del parámetro tz en la función setNtpCfg.
ModificadaCrítica (9.8)1.6%—Totolink A3300r Firmware11/1/202417/6/2026
Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comandos a través del parámetro hostName en la función setWanCfg.
ModificadaCrítica (9.8)1.6%—Totolink Ex1200t Firmware11/1/202417/6/2026
Se descubrió que TOTOlink EX1200T V4.1.2cu.5232_B20210713 contiene una vulnerabilidad de ejecución remota de comandos (RCE) a través de la función "principal".
ModificadaCrítica (9.8)1.5%—Totolink A3700r Firmware11/1/202417/6/2026
Se descubrió que TOTOlink A3700R v9.1.2u.5822_B20200513 contiene una vulnerabilidad de ejecución remota de comandos (RCE) a través de la función UploadFirmwareFile.
ModificadaCrítica (9.8)1.5%—Totolink A3700r Firmware11/1/202417/6/2026
Se descubrió que TOTOlink A3700R v9.1.2u.5822_B20200513 contiene una vulnerabilidad de ejecución remota de comandos (RCE) a través de la función setOpModeCfg.
ModificadaCrítica (9.8)1.7%—Totolink A3700r Firmware11/1/202417/6/2026
Se descubrió que TOTOlink A3700R v9.1.2u.5822_B20200513 contiene una vulnerabilidad de ejecución remota de comandos (RCE) a través de la función setDiagnosisCfg.
ModificadaCrítica (9.8)1.7%—Totolink A3700r Firmware11/1/202417/6/2026
Se descubrió que TOTOlink A3700R v9.1.2u.5822_B20200513 contiene una vulnerabilidad de ejecución remota de comandos (RCE) a través de la función setTracerouteCfg.
ModificadaCrítica (9.8)1.7%—Totolink A3700r Firmware11/1/202417/6/2026
Se descubrió que TOTOlink A3700R v9.1.2u.5822_B20200513 contiene una vulnerabilidad de ejecución remota de comandos (RCE) a través de la función NTPSyncWithHost.
ModificadaCrítica (9.1)1.1%—Totolink N200re V5 Firmware10/1/202417/6/2026
Totolink N200RE_V5 V9.3.5u.6255_B20211224 es vulnerable a un control de acceso incorrecto. El dispositivo permite a atacantes remotos obtener información del sistema Wi-Fi, como el SSID y la contraseña de Wi-Fi, sin iniciar sesión en la página de administración.
ModificadaMedia (6.5)0.64%—Totolink T6 Firmware9/1/202417/6/2026
Una vulnerabilidad ha sido encontrada en Totolink T6 4.1.9cu.5241_B20210923 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento topicurl con la entrada showSyslog conduce a controles de acceso inadecuados. Es posible iniciar el ataque de…
ModificadaCrítica (9.8)1.3%—Totolink X2000r Firmware9/1/202417/6/2026
Se encontró una vulnerabilidad en Totolink X2000R 1.0.0-B20221212.1452. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función formTmultiAP del archivo /bin/boa del componente HTTP POST Request Handler. La manipulación del argumento URL de envío provoca un desbordamiento de búfer. El ataque se puede…
ModificadaCrítica (9.8)1.5%—Totolink T6 Firmware9/1/202417/6/2026
Se encontró una vulnerabilidad en Totolink T6 4.1.9cu.5241_B20210923. Ha sido clasificada como crítica. Esto afecta la función main del archivo /cgi-bin/cstecgi.cgi?action=login del componente HTTP POST Request Handler. La manipulación del argumento v41 provoca un desbordamiento de búfer. Es posible iniciar el ataque…
Orbitaley — Vulnerabilidades