Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1440 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.1% | — | Totolink Ex1200l Firmware | 22/12/2023 | 17/6/2026 | TOTOlink EX1200L V9.3.5u.6146_B20201023 es vulnerable a la ejecución de comandos arbitrarios a través de la interfaz cstecgi.cgi UploadFirmwareFile. | |
| Modificada | Crítica (9.8) | 1.0% | — | Totolink Ex1200l Firmware | 22/12/2023 | 17/6/2026 | TOTOlink EX1200L V9.3.5u.6146_B20201023 es vulnerable a la ejecución de comandos arbitrarios a través de la interfaz cstecgi.cgi setOpModeCfg. | |
| Modificada | Crítica (9.8) | 0.97% | — | Totolink Ex1800t Firmware | 22/12/2023 | 17/6/2026 | TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro 'langFlag' de la interfaz setLanguageCfg de cstecgi .cgi. | |
| Modificada | Crítica (9.8) | 0.97% | — | Totolink Ex1800t Firmware | 22/12/2023 | 17/6/2026 | TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro 'merge' de la interfaz setRptWizardCfg de cstecgi .cgi. | |
| Modificada | Crítica (9.8) | 0.97% | — | Totolink Ex1800t Firmware | 22/12/2023 | 17/6/2026 | TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro 'langType' de la interfaz setLanguageCfg de cstecgi .cgi. | |
| Modificada | Crítica (9.8) | 0.97% | — | Totolink Ex1800t Firmware | 22/12/2023 | 17/6/2026 | TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro 'key5g' de la interfaz setWiFiExtenderConfig de cstecgi .cgi. | |
| Modificada | Crítica (9.8) | 1.0% | — | Totolink Ex1800t Firmware | 22/12/2023 | 17/6/2026 | TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro 'opmode' de la interfaz setWiFiApConfig de cstecgi .cgi. | |
| Modificada | Crítica (9.8) | 0.97% | — | Totolink Ex1800t Firmware | 22/12/2023 | 17/6/2026 | TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro lanIp de la interfaz setLanConfig de cstecgi .cgi. | |
| Modificada | Crítica (9.8) | 1.0% | — | Totolink Ex1800t Firmware | 22/12/2023 | 17/6/2026 | TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en la interfaz setRebootScheCfg de cstecgi .cgi. | |
| Modificada | Crítica (9.8) | 1.0% | — | Totolink Ex1800t Firmware | 22/12/2023 | 17/6/2026 | TOTOLINX EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios en 'enable parameter' de la interfaz setDmzCfg del cstecgi .cgi | |
| Modificada | Crítica (9.8) | 1.0% | — | Totolink Ex1800t Firmware | 22/12/2023 | 17/6/2026 | TOTOLINK EX1800T V9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro lanSecDns de la interfaz setLanConfig de cstecgi .cgi | |
| Modificada | Crítica (9.8) | 0.97% | — | Totolink Ex1800t Firmware | 22/12/2023 | 17/6/2026 | TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro lanNetmask de la interfaz setLanConfig de cstecgi .cgi. | |
| Modificada | Crítica (9.8) | 0.97% | — | Totolink Ex1800t Firmware | 22/12/2023 | 17/6/2026 | TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro lanGateway de la interfaz setLanConfig de cstecgi .cgi. | |
| Modificada | Crítica (9.8) | 0.97% | — | Totolink Ex1800t Firmware | 22/12/2023 | 17/6/2026 | TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro lanPriDns de la interfaz setLanConfig de cstecgi .cgi | |
| Modificada | Crítica (9.8) | 1.2% | — | Totolink A3700r Firmware | 22/12/2023 | 17/6/2026 | Existe una vulnerabilidad de ejecución de comando arbitrario en la función setDiagnosisCfg del cstecgi .cgi del dispositivo enrutador TOTOlink A3700R en su versión de firmware V9.1.2u.5822_B20200513. | |
| Modificada | Crítica (9.8) | 1.0% | — | Totolink Ex1800t Firmware | 22/12/2023 | 17/6/2026 | TOTOLINK EX1800T 9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro apcliChannel de la interfaz setWiFiExtenderConfig de cstecgi.cgi. | |
| Modificada | Crítica (9.8) | 0.97% | — | Totolink Ex1800t Firmware | 22/12/2023 | 17/6/2026 | TOTOlink EX1800T V9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro 'apcliAuthMode' de la interfaz setWiFiExtenderConfig de cstecgi .cgi. | |
| Modificada | Crítica (9.8) | 1.0% | — | Totolink Ex1800t Firmware | 22/12/2023 | 17/6/2026 | TOTOlink EX1800T V9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro 'hour' de la interfaz setRebootScheCfg de cstecgi .cgi. | |
| Modificada | Crítica (9.8) | 1.0% | — | Totolink Ex1800t Firmware | 22/12/2023 | 17/6/2026 | TOTOlink EX1800T V9.1.0cu.2112_B20220316 es vulnerable a la ejecución de un comando arbitrario no autorizado en el parámetro 'admuser' de la interfaz setPasswordCfg del cstecgi .cgi. | |
| Modificada | Crítica (9.8) | 0.97% | — | Totolink Ex1800t Firmware | 22/12/2023 | 17/6/2026 | TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro 'tz' de la interfaz setNtpCfg del cstecgi .cgi. | |
| Modificada | Crítica (9.8) | 0.97% | — | Totolink Ex1800t Firmware | 22/12/2023 | 17/6/2026 | TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios en el parámetro 'host_time' de la interfaz NTPSyncWithHost del cstecgi .cgi. | |
| Modificada | Crítica (9.8) | 1.8% | — | Totolink A7100ru Firmware | 18/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink A7100RU 7.4cu.2313_B20191024 y clasificada como crítica. La función main del archivo /cgi-bin/cstecgi.cgi?action=login del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento flag con la entrada ie8 provoca un… | |
| Modificada | Crítica (9.8) | 0.87% | — | Totolink A7000r Firmware | 11/12/2023 | 17/6/2026 | TOTOLink A7000R V9.1.0u.6115_B20201022 tiene una vulnerabilidad de desbordamiento de pila a través de setIpPortFilterRules. | |
| Modificada | Crítica (9.8) | 0.87% | — | Totolink A7000r Firmware | 11/12/2023 | 17/6/2026 | TOTOLink A7000R V9.1.0u.6115_B20201022 tiene una vulnerabilidad de desbordamiento de pila a través de setOpModeCfg. | |
| Modificada | Crítica (9.8) | 31% | — | Totolink X5000r Firmware | 8/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Totolink X5000R 9.1.0cu.2300_B20230112. Ha sido calificada como crítica. Este problema afecta la función… |