Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.99% | — | Totolink Lr1200gb Firmware | 16/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Totolink LR1200GB 9.1.0u.6619_B20230130. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función setIpPortFilterRules del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento sPort provoca un desbordamiento de búfer en la región stack de la memoria . El ataque se… | |
| Modificada | Crítica (9.8) | 1.1% | — | Totolink Lr1200gb Firmware | 16/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Totolink LR1200GB 9.1.0u.6619_B20230130. Ha sido clasificada como crítica. Esto afecta a la función setTracerouteCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento command conduce a un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el… | |
| Modificada | Crítica (9.8) | 1.1% | — | Totolink Lr1200gb Firmware | 16/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink LR1200GB 9.1.0u.6619_B20230130 y clasificada como crítica. La función setParentalRules del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento sTime provoca un desbordamiento de búfer en la región stack de la memoria . El ataque… | |
| Modificada | Crítica (9.8) | 1.1% | — | Totolink Lr1200gb Firmware | 16/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Totolink LR1200GB 9.1.0u.6619_B20230130 y clasificada como crítica. La función setDiagnosisCfg del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento ip conduce a un desbordamiento de búfer en la región stack de la memoria . El… | |
| Modificada | Crítica (9.8) | 1.3% | — | Totolink Lr1200gb Firmware | 16/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink LR1200GB 9.1.0u.6619_B20230130 y clasificada como crítica. La función setOpModeCfg del fichero /cgi-bin/cstecgi.cgi es afectada por la vulnerabilidad. La manipulación del argumento pppoeUser provoca un desbordamiento de búfer en la región stack de la memoria. Es posible… | |
| Modificada | Crítica (9.8) | 1.3% | — | Totolink Lr1200gb Firmware | 16/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink LR1200GB 9.1.0u.6619_B20230130 y clasificada como crítica. Este problema afecta la función setSmsCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento text provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma… | |
| Modificada | Media (6.9) | 0.80% | — | Totolink N350rt Firmware | 16/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink N350RT 9.3.5u.6265 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /cgi-bin/cstecgi.cgi del componente Configuration Handler. La manipulación conduce a controles de acceso inadecuados. El ataque se puede iniciar de forma remota.… | |
| Modificada | Media (5.3) | 0.95% | — | Totolink T8 Firmware | 16/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Totolink T8 4.1.5cu.833_20220905 y clasificada como problemática. Esto afecta a la función getSysStatusCfg del archivo /cgi-bin/cstecgi.cgi del componente Configuration Handler. La manipulación del argumento ssid/key conduce a la divulgación de información. Es posible iniciar… | |
| Modificada | Crítica (9.8) | 1.6% | — | Totolink Ex1800t Firmware | 12/1/2024 | 17/6/2026 | Se descubrió que TOTOlink EX1800T V9.1.0cu.2112_B20220316 contiene una vulnerabilidad de ejecución remota de comandos (RCE) a través del parámetro telnet_enabled de la interfaz setTelnetCfg | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink A3300r Firmware | 11/1/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comandos a través del parámetro de minute en la función setScheduleCfg. | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink A3300r Firmware | 11/1/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comandos a través del parámetro ip en la función setDmzCfg. | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink A3300r Firmware | 11/1/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comando a través del parámetro username en la función setDdnsCfg. | |
| Modificada | Crítica (9.8) | 1.6% | — | Totolink A3300r Firmware | 11/1/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comando a través del parámetro pass en la función setTr069Cfg. | |
| Modificada | Crítica (9.8) | 1.6% | — | Totolink A3300r Firmware | 11/1/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comandos a través del parámetro tz en la función setNtpCfg. | |
| Modificada | Crítica (9.8) | 1.6% | — | Totolink A3300r Firmware | 11/1/2024 | 17/6/2026 | Se descubrió que TOTOLINK A3300R V17.0.0cu.557_B20221024 contiene una vulnerabilidad de inyección de comandos a través del parámetro hostName en la función setWanCfg. | |
| Modificada | Crítica (9.8) | 1.6% | — | Totolink Ex1200t Firmware | 11/1/2024 | 17/6/2026 | Se descubrió que TOTOlink EX1200T V4.1.2cu.5232_B20210713 contiene una vulnerabilidad de ejecución remota de comandos (RCE) a través de la función "principal". | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink A3700r Firmware | 11/1/2024 | 17/6/2026 | Se descubrió que TOTOlink A3700R v9.1.2u.5822_B20200513 contiene una vulnerabilidad de ejecución remota de comandos (RCE) a través de la función UploadFirmwareFile. | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink A3700r Firmware | 11/1/2024 | 17/6/2026 | Se descubrió que TOTOlink A3700R v9.1.2u.5822_B20200513 contiene una vulnerabilidad de ejecución remota de comandos (RCE) a través de la función setOpModeCfg. | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink A3700r Firmware | 11/1/2024 | 17/6/2026 | Se descubrió que TOTOlink A3700R v9.1.2u.5822_B20200513 contiene una vulnerabilidad de ejecución remota de comandos (RCE) a través de la función setDiagnosisCfg. | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink A3700r Firmware | 11/1/2024 | 17/6/2026 | Se descubrió que TOTOlink A3700R v9.1.2u.5822_B20200513 contiene una vulnerabilidad de ejecución remota de comandos (RCE) a través de la función setTracerouteCfg. | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink A3700r Firmware | 11/1/2024 | 17/6/2026 | Se descubrió que TOTOlink A3700R v9.1.2u.5822_B20200513 contiene una vulnerabilidad de ejecución remota de comandos (RCE) a través de la función NTPSyncWithHost. | |
| Modificada | Crítica (9.1) | 1.1% | — | Totolink N200re V5 Firmware | 10/1/2024 | 17/6/2026 | Totolink N200RE_V5 V9.3.5u.6255_B20211224 es vulnerable a un control de acceso incorrecto. El dispositivo permite a atacantes remotos obtener información del sistema Wi-Fi, como el SSID y la contraseña de Wi-Fi, sin iniciar sesión en la página de administración. | |
| Modificada | Media (6.5) | 0.64% | — | Totolink T6 Firmware | 9/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Totolink T6 4.1.9cu.5241_B20210923 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento topicurl con la entrada showSyslog conduce a controles de acceso inadecuados. Es posible iniciar el ataque de… | |
| Modificada | Crítica (9.8) | 1.3% | — | Totolink X2000r Firmware | 9/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Totolink X2000R 1.0.0-B20221212.1452. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función formTmultiAP del archivo /bin/boa del componente HTTP POST Request Handler. La manipulación del argumento URL de envío provoca un desbordamiento de búfer. El ataque se puede… | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink T6 Firmware | 9/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Totolink T6 4.1.9cu.5241_B20210923. Ha sido clasificada como crítica. Esto afecta la función main del archivo /cgi-bin/cstecgi.cgi?action=login del componente HTTP POST Request Handler. La manipulación del argumento v41 provoca un desbordamiento de búfer. Es posible iniciar el ataque… |