Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.97%—Totolink Ex1800t Firmware22/12/202317/6/2026
TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro 'merge' de la interfaz setRptWizardCfg de cstecgi .cgi.
ModificadaCrítica (9.8)0.97%—Totolink Ex1800t Firmware22/12/202317/6/2026
TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro 'langType' de la interfaz setLanguageCfg de cstecgi .cgi.
ModificadaCrítica (9.8)0.97%—Totolink Ex1800t Firmware22/12/202317/6/2026
TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro 'key5g' de la interfaz setWiFiExtenderConfig de cstecgi .cgi.
ModificadaCrítica (9.8)1.0%—Totolink Ex1800t Firmware22/12/202317/6/2026
TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro 'opmode' de la interfaz setWiFiApConfig de cstecgi .cgi.
ModificadaCrítica (9.8)0.97%—Totolink Ex1800t Firmware22/12/202317/6/2026
TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro lanIp de la interfaz setLanConfig de cstecgi .cgi.
ModificadaCrítica (9.8)1.0%—Totolink Ex1800t Firmware22/12/202317/6/2026
TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en la interfaz setRebootScheCfg de cstecgi .cgi.
ModificadaCrítica (9.8)1.0%—Totolink Ex1800t Firmware22/12/202317/6/2026
TOTOLINX EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios en 'enable parameter' de la interfaz setDmzCfg del cstecgi .cgi
ModificadaCrítica (9.8)1.0%—Totolink Ex1800t Firmware22/12/202317/6/2026
TOTOLINK EX1800T V9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro lanSecDns de la interfaz setLanConfig de cstecgi .cgi
ModificadaCrítica (9.8)0.97%—Totolink Ex1800t Firmware22/12/202317/6/2026
TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro lanNetmask de la interfaz setLanConfig de cstecgi .cgi.
ModificadaCrítica (9.8)0.97%—Totolink Ex1800t Firmware22/12/202317/6/2026
TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro lanGateway de la interfaz setLanConfig de cstecgi .cgi.
ModificadaCrítica (9.8)0.97%—Totolink Ex1800t Firmware22/12/202317/6/2026
TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro lanPriDns de la interfaz setLanConfig de cstecgi .cgi
ModificadaCrítica (9.8)1.2%—Totolink A3700r Firmware22/12/202317/6/2026
Existe una vulnerabilidad de ejecución de comando arbitrario en la función setDiagnosisCfg del cstecgi .cgi del dispositivo enrutador TOTOlink A3700R en su versión de firmware V9.1.2u.5822_B20200513.
ModificadaCrítica (9.8)1.0%—Totolink Ex1800t Firmware22/12/202317/6/2026
TOTOLINK EX1800T 9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro apcliChannel de la interfaz setWiFiExtenderConfig de cstecgi.cgi.
ModificadaCrítica (9.8)0.97%—Totolink Ex1800t Firmware22/12/202317/6/2026
TOTOlink EX1800T V9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro 'apcliAuthMode' de la interfaz setWiFiExtenderConfig de cstecgi .cgi.
ModificadaCrítica (9.8)1.0%—Totolink Ex1800t Firmware22/12/202317/6/2026
TOTOlink EX1800T V9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro 'hour' de la interfaz setRebootScheCfg de cstecgi .cgi.
ModificadaCrítica (9.8)1.0%—Totolink Ex1800t Firmware22/12/202317/6/2026
TOTOlink EX1800T V9.1.0cu.2112_B20220316 es vulnerable a la ejecución de un comando arbitrario no autorizado en el parámetro 'admuser' de la interfaz setPasswordCfg del cstecgi .cgi.
ModificadaCrítica (9.8)0.97%—Totolink Ex1800t Firmware22/12/202317/6/2026
TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios no autorizados en el parámetro 'tz' de la interfaz setNtpCfg del cstecgi .cgi.
ModificadaCrítica (9.8)0.97%—Totolink Ex1800t Firmware22/12/202317/6/2026
TOTOlink EX1800T v9.1.0cu.2112_B20220316 es vulnerable a la ejecución de comandos arbitrarios en el parámetro 'host_time' de la interfaz NTPSyncWithHost del cstecgi .cgi.
ModificadaCrítica (9.8)1.8%—Totolink A7100ru Firmware18/12/202317/6/2026
Una vulnerabilidad fue encontrada en Totolink A7100RU 7.4cu.2313_B20191024 y clasificada como crítica. La función main del archivo /cgi-bin/cstecgi.cgi?action=login del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento flag con la entrada ie8 provoca un…
ModificadaCrítica (9.8)0.87%—Totolink A7000r Firmware11/12/202317/6/2026
TOTOLink A7000R V9.1.0u.6115_B20201022 tiene una vulnerabilidad de desbordamiento de pila a través de setIpPortFilterRules.
ModificadaCrítica (9.8)0.87%—Totolink A7000r Firmware11/12/202317/6/2026
TOTOLink A7000R V9.1.0u.6115_B20201022 tiene una vulnerabilidad de desbordamiento de pila a través de setOpModeCfg.
ModificadaCrítica (9.8)31%—Totolink X5000r Firmware8/12/202317/6/2026
Se encontró una vulnerabilidad en Totolink X5000R 9.1.0cu.2300_B20230112. Ha sido calificada como crítica. Este problema afecta la función…
ModificadaCrítica (9.8)1.4%—Totolink N300rt Firmware7/12/202317/6/2026
TOTOLINK N300RT versión 3.2.4-B20180730.0906 tiene un RCE de autenticación posterior debido a un control de acceso incorrecto, lo que permite a los atacantes eludir las restricciones de seguridad del front-end y ejecutar código arbitrario.
ModificadaAlta (8.8)1.2%—Totolink A3002ru Firmware6/12/202317/6/2026
TOTOLINK A3002RU versión 2.0.0-B20190902.1958 tiene un RCE de autenticación posterior debido a un control de acceso incorrecto, permite a los atacantes eludir las restricciones de seguridad del front-end y ejecutar código arbitrario.
ModificadaCrítica (9.8)1.6%—Totolink X6000r Firmware4/12/202317/6/2026
En TOTOLINK X6000R_Firmware V9.4.0cu.852_B20230719, la función del archivo shttpd sub_417338 obtiene campos del front-end, los conecta a través de la función snprintf y los pasa a la función CsteSystem, lo que genera una vulnerabilidad de ejecución de comandos.
Orbitaley — Vulnerabilidades