Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1440 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.4% | — | Totolink N300rt Firmware | 7/12/2023 | 17/6/2026 | TOTOLINK N300RT versión 3.2.4-B20180730.0906 tiene un RCE de autenticación posterior debido a un control de acceso incorrecto, lo que permite a los atacantes eludir las restricciones de seguridad del front-end y ejecutar código arbitrario. | |
| Modificada | Alta (8.8) | 1.2% | — | Totolink A3002ru Firmware | 6/12/2023 | 17/6/2026 | TOTOLINK A3002RU versión 2.0.0-B20190902.1958 tiene un RCE de autenticación posterior debido a un control de acceso incorrecto, permite a los atacantes eludir las restricciones de seguridad del front-end y ejecutar código arbitrario. | |
| Modificada | Crítica (9.8) | 1.6% | — | Totolink X6000r Firmware | 4/12/2023 | 17/6/2026 | En TOTOLINK X6000R_Firmware V9.4.0cu.852_B20230719, la función del archivo shttpd sub_417338 obtiene campos del front-end, los conecta a través de la función snprintf y los pasa a la función CsteSystem, lo que genera una vulnerabilidad de ejecución de comandos. | |
| Modificada | Crítica (9.8) | 1.4% | — | Totolink X6000r Firmware | 4/12/2023 | 17/6/2026 | TOTOLINK-X6000R Firmware-V9.4.0cu.852_B20230719 es vulnerable a la ejecución de comandos. | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink X6000r Firmware | 1/12/2023 | 17/6/2026 | En TOTOLINK X6000R_Firmware V9.4.0cu.852_B20230719, la función del archivo shttpd sub_415534 obtiene campos del front-end, los conecta a través de la función snprintf y los pasa a la función CsteSystem, lo que genera una vulnerabilidad de ejecución de comandos. | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink X6000r Firmware | 1/12/2023 | 17/6/2026 | Un problema en TOTOLINK X6000R V9.4.0cu.652_B20230116 y V9.4.0cu.852_B20230719 permite a un atacante remoto ejecutar código arbitrario a través del parámetro de comando del componente setTracerouteCfg. | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink X6000r Firmware | 1/12/2023 | 17/6/2026 | Un problema en TOTOLINK X6000R V9.4.0cu.652_B20230116 y V9.4.0cu.852_B20230719 permite a un atacante remoto ejecutar código arbitrario a través del parámetro hostName del componente switchOpMode. | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink X6000r Firmware | 1/12/2023 | 17/6/2026 | Un problema en TOTOLINK X6000R V9.4.0cu.652_B20230116 y V9.4.0cu.852_B20230719 permite a un atacante remoto ejecutar código arbitrario a través del parámetro IP del componente setDiagnosisCfg. | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink X6000r Firmware | 30/11/2023 | 17/6/2026 | En TOTOLINK X6000R V9.4.0cu.852_B20230719, la función del archivo shttpd sub_4119A0 obtiene campos del front-end a través de Uci_ Set_ The Str que, cuando se pasa a la función CsteSystem, crea una vulnerabilidad de ejecución de comandos. | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink X6000r Firmware | 30/11/2023 | 17/6/2026 | En TOTOLINK X6000R V9.4.0cu.852_B20230719, el archivo shttpd, la función sub_4119A0 obtiene campos del front-end a través de Uci_ Set_ The Str que, cuando se pasa a la función CsteSystem, crea una vulnerabilidad de ejecución de comandos. | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink X6000r Firmware | 30/11/2023 | 17/6/2026 | En TOTOLINK X6000R V9.4.0cu.852_B20230719, el archivo shttpd, la función sub_4119A0 obtiene campos del front-end a través de Uci_ Set_. La función Str cuando se pasa a la función CsteSystem crea una vulnerabilidad de ejecución de comandos. | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink X6000r Firmware | 30/11/2023 | 17/6/2026 | En TOTOLINK X6000R V9.4.0cu.852_B20230719, el archivo shttpd, la función sub_4119A0 obtiene campos del front-end a través de Uci_ Set_. La función Str cuando se pasa a la función CsteSystem crea una vulnerabilidad de ejecución de comandos. | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink X6000r Firmware | 30/11/2023 | 17/6/2026 | En TOTOLINK X6000R V9.4.0cu.852_B20230719, el archivo shttpd, la función sub_4119A0 obtiene campos del front-end a través de Uci_ Set_. La función Str cuando se pasa a la función CsteSystem crea una vulnerabilidad de ejecución de comandos. | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink X6000r Firmware | 30/11/2023 | 17/6/2026 | En TOTOLINK X6000R V9.4.0cu.852_B20230719, el archivo shttpd, la función sub_4119A0 obtiene campos del front-end a través de Uci_ Set_. La función Str cuando se pasa a la función CsteSystem crea una vulnerabilidad de ejecución de comandos. | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink X6000r Firmware | 30/11/2023 | 17/6/2026 | En TOTOLINK X6000R V9.4.0cu.852_B20230719, el archivo shttpd, la función sub_4119A0 obtiene campos del front-end a través de Uci_ Set_. La función Str cuando se pasa a la función CsteSystem crea una vulnerabilidad de ejecución de comandos. | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink X6000r Firmware | 30/11/2023 | 17/6/2026 | En TOTOLINK X6000R V9.4.0cu.852_B20230719, el archivo shttpd, la función sub_4119A0 obtiene campos del front-end a través de Uci_ Set_. La función Str cuando se pasa a la función CsteSystem crea una vulnerabilidad de ejecución de comandos. | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink X6000r Firmware | 30/11/2023 | 17/6/2026 | En TOTOLINK X6000R V9.4.0cu.852_B20230719, el archivo shttpd, la función sub_4119A0 obtiene campos del front-end a través de Uci_ Set_. La función Str cuando se pasa a la función CsteSystem crea una vulnerabilidad de ejecución de comandos. | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink X6000r Firmware | 30/11/2023 | 17/6/2026 | En TOTOLINK X6000R V9.4.0cu.852_B20230719, el archivo shttpd, la función sub_4119A0 obtiene campos del front-end a través de Uci_ Set_. La función Str cuando se pasa a la función CsteSystem crea una vulnerabilidad de ejecución de comandos. | |
| Modificada | Alta (7.8) | 0.35% | — | Totolink A3700r Firmware | 20/11/2023 | 9/7/2026 | Un problema en TOTOlink A3700R v.9.1.2u.6134_B20201202 permite a un atacante local ejecutar código arbitrario a través de la función setTracerouteCfg. | |
| Modificada | Crítica (9.8) | 1.2% | — | Totolink X6000r Firmware | 31/10/2023 | 17/6/2026 | Un problema en TOTOlink X6000R V9.4.0cu.852_B20230719 permite a un atacante remoto ejecutar código arbitrario a través de la función setTracerouteCfg del componente stecgi.cgi. | |
| Modificada | Crítica (9.8) | 1.2% | — | Totolink X6000r Firmware | 31/10/2023 | 17/6/2026 | Un problema en TOTOlink X6000R V9.4.0cu.852_B20230719 permite a un atacante remoto ejecutar código arbitrario a través de la función setLedCfg. | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink A3300r Firmware | 31/10/2023 | 17/6/2026 | En TOTOLINK A3300R V17.0.0cu.557_B20221024, cuando se trata de la solicitud setLedCfg, no hay verificación para el parámetro enable, lo que puede provocar la inyección de un comando. | |
| Modificada | Alta (7.5) | 0.54% | — | Totolink A3300r Firmware | 31/10/2023 | 17/6/2026 | TOTOLINK A3300R V17.0.0cu.557_B20221024 es vulnerable a un control de acceso incorrecto. Los atacantes pueden restablecer varias contraseñas críticas sin autenticación visitando páginas específicas. | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink X6000r Firmware | 31/10/2023 | 17/6/2026 | Se descubrió que TOTOLINK X6000R V9.4.0cu.852_B20230719 contiene una vulnerabilidad de inyección de comando a través del parámetro enable en la función setLedCfg. | |
| Modificada | Alta (7.5) | 0.54% | — | Totolink X6000r Firmware | 31/10/2023 | 17/6/2026 | TOTOLINK X6000R V9.4.0cu.852_B20230719 es vulnerable a un control de acceso incorrecto. Los atacantes pueden restablecer la contraseña de inicio de sesión y las contraseñas de WIFI sin autenticación. |