Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.5% | — | Totolink Nr1800x Firmware | 9/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink NR1800X 9.1.0u.6279_B20210910 y clasificada como crítica. La función loginAuth del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento password provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede… | |
| Modificada | Crítica (9.8) | 1.3% | — | Totolink N350rt Firmware | 9/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Totolink N350RT 9.3.5u.6139_B202012 y clasificada como crítica. La función loginAuth del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento http_host provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se… | |
| Modificada | Alta (7.2) | 1.3% | — | Totolink N350rt Firmware | 8/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink N350RT 9.3.5u.6139_B202012 y clasificada como crítica. La función loginAuth del fichero /cgi-bin/cstecgi.cgi es afectada por la vulnerabilidad. La manipulación del argumento contraseña provoca un desbordamiento de búfer en la región stack de la memoria. Es posible lanzar… | |
| Modificada | Crítica (9.8) | 3.8% | — | Totolink N200re Firmware | 8/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Totolink N200RE 9.3.5u.6139_B20201216. Ha sido declarada crítica. La función setTracerouteCfg del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento command conduce a la inyección de comandos del sistema operativo. El ataque se puede lanzar… | |
| Modificada | Crítica (9.8) | 3.8% | — | Totolink N200re Firmware | 8/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Totolink N200RE 9.3.5u.6139_B20201216. Ha sido clasificada como crítica. La función setDiagnosisCfg del fichero /cgi-bin/cstecgi.cgi es afectada por la vulnerabilidad. La manipulación del argumento ip conduce a la inyección de comandos del sistema operativo. Es posible lanzar el… | |
| Modificada | Crítica (9.8) | 3.8% | — | Totolink N200re Firmware | 8/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink N200RE 9.3.5u.6139_B20201216 y clasificada como crítica. Este problema afecta la función UploadFirmwareFile del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento FileName conduce a la inyección de comandos del sistema operativo. El ataque puede iniciarse de forma… | |
| Modificada | Crítica (9.8) | 3.8% | — | Totolink N200re Firmware | 8/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Totolink N200RE 9.3.5u.6139_B20201216 y clasificada como crítica. Esta vulnerabilidad afecta a la función NTPSyncWithHost del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento host_time conduce a la inyección de comandos del sistema operativo. El ataque se puede… | |
| Modificada | Crítica (9.8) | 3.8% | — | Totolink Lr1200gb Firmware | 8/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink LR1200GB 9.1.0u.6619_B20230130 y clasificada como crítica. Esto afecta a la función setWanCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento hostName conduce a la inyección de comandos del sistema operativo. Es posible iniciar el ataque de forma remota. La… | |
| Modificada | Crítica (9.8) | 3.8% | — | Totolink Lr1200gb Firmware | 8/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink LR1200GB 9.1.0u.6619_B20230130 y clasificada como crítica. La función setUssd del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento ussd conduce a la inyección de comandos del sistema operativo. El ataque puede lanzarse de… | |
| Modificada | Crítica (9.8) | 4.8% | — | Totolink Lr1200gb Firmware | 8/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink LR1200GB 9.1.0u.6619_B20230130 y clasificada como crítica. La función setUploadSetting del archivo /cgi-bin/cstecgi.cgi es afectada por esta vulnerabilidad. La manipulación del argumento FileName conduce a la inyección de comandos del sistema operativo. El ataque se puede… | |
| Modificada | Crítica (9.8) | 4.9% | — | Totolink Lr1200gb Firmware | 8/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Totolink LR1200GB 9.1.0u.6619_B20230130 y clasificada como crítica. La función setOpModeCfg del fichero /cgi-bin/cstecgi.cgi es afectada por la vulnerabilidad. La manipulación del argumento hostName conduce a la inyección de comandos del sistema operativo. Es posible lanzar el… | |
| Modificada | Alta (8.8) | 4.4% | — | Totolink Lr1200gb Firmware | 8/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Totolink LR1200GB 9.1.0u.6619_B20230130. Ha sido calificado como crítico. Este problema afecta la función UploadFirmwareFile del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento FileName conduce a la inyección de comandos. El ataque puede iniciarse de forma remota. La… | |
| Modificada | Alta (8.8) | 0.90% | — | Totolink N350rt Firmware | 7/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink N350RT 9.3.5u.6139_B20201216 y clasificada como crítica. La función main del archivo /cgi-bin/cstecgi.cgi?action=login del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento v8 provoca un desbordamiento de búfer en la… | |
| Modificada | Alta (8.8) | 0.90% | — | Totolink N350rt Firmware | 7/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink N350RT 9.3.5u.6139_B20201216 y clasificada como crítica. La función main del archivo /cgi-bin/cstecgi.cgi?action=login&flag=1 del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento v33 provoca un desbordamiento de… | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink X2000r Firmware | 7/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink X2000R_V2 2.0.0-B20230727.10434 y clasificada como crítica. Esta vulnerabilidad afecta a la función formTmultiAP del archivo /bin/boa. La manipulación provoca un desbordamiento de búfer. VDB-249742 es el identificador asignado a esta vulnerabilidad. NOTA: Se contactó… | |
| Modificada | Alta (8.8) | 0.71% | — | Totolink N350rt Firmware | 31/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Totolink N350RT 9.3.5u.6139_B20201216. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /cgi-bin/cstecgi.cgi?action=login&flag=ie8 del componente HTTP POST Request Handler. La manipulación conduce a un desbordamiento de búfer en la… | |
| Modificada | Crítica (9.8) | 2.8% | — | Totolink X6000r Firmware | 30/12/2023 | 9/7/2026 | Se descubrió que TOTOLINK X6000R v9.4.0cu.852_B20230719 contiene una vulnerabilidad de ejecución remota de comandos (RCE) a través del componente /cgi-bin/cstecgi.cgi. | |
| Modificada | Crítica (9.8) | 0.64% | — | Totolink X2000r Firmware | 30/12/2023 | 17/6/2026 | Se descubrió que TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web contenía un desbordamiento de pila a través de la función formRebootSchedule. | |
| Modificada | Crítica (9.8) | 0.64% | — | Totolink X2000r Firmware | 30/12/2023 | 17/6/2026 | Se descubrió que TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web contenía un desbordamiento de pila a través de la función formPasswordSetup. | |
| Modificada | Crítica (9.8) | 0.64% | — | Totolink X2000r Firmware | 30/12/2023 | 17/6/2026 | Se descubrió que TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web contenía un desbordamiento de pila a través de la función formRoute. | |
| Modificada | Crítica (9.8) | 14% | — | Totolink A7100ru Firmware | 25/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink A7100RU 7.4cu.2313_B20191024 y clasificada como crítica. La función main del archivo /cgi-bin/cstecgi.cgi?action=login del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del indicador de argumento provoca un desbordamiento de… | |
| Modificada | Crítica (9.8) | 1.3% | — | Totolink Ex1200l Firmware | 22/12/2023 | 17/6/2026 | TOTOLINK EX1200L V9.3.5u.6146_B20201023 es vulnerable a la ejecución de comandos arbitrarios en la interfaz cstecgi.cgi NTPSyncWithHost. | |
| Modificada | Crítica (9.8) | 1.1% | — | Totolink Ex1200l Firmware | 22/12/2023 | 17/6/2026 | TOTOlink EX1200L V9.3.5u.6146_B20201023 es vulnerable a la ejecución de comandos arbitrarios a través de la interfaz cstecgi.cgi UploadFirmwareFile. | |
| Modificada | Crítica (9.8) | 1.0% | — | Totolink Ex1200l Firmware | 22/12/2023 | 17/6/2026 | TOTOlink EX1200L V9.3.5u.6146_B20201023 es vulnerable a la ejecución de comandos arbitrarios a través de la interfaz cstecgi.cgi setOpModeCfg. | |
| Modificada | Crítica (9.8) | 0.97% | — | Totolink Ex1800t Firmware | 22/12/2023 | 17/6/2026 | TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro 'langFlag' de la interfaz setLanguageCfg de cstecgi .cgi. |