Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.4%—Totolink X6000r Firmware4/12/202317/6/2026
TOTOLINK-X6000R Firmware-V9.4.0cu.852_B20230719 es vulnerable a la ejecución de comandos.
ModificadaCrítica (9.8)1.7%—Totolink X6000r Firmware1/12/202317/6/2026
En TOTOLINK X6000R_Firmware V9.4.0cu.852_B20230719, la función del archivo shttpd sub_415534 obtiene campos del front-end, los conecta a través de la función snprintf y los pasa a la función CsteSystem, lo que genera una vulnerabilidad de ejecución de comandos.
ModificadaCrítica (9.8)1.5%—Totolink X6000r Firmware1/12/202317/6/2026
Un problema en TOTOLINK X6000R V9.4.0cu.652_B20230116 y V9.4.0cu.852_B20230719 permite a un atacante remoto ejecutar código arbitrario a través del parámetro de comando del componente setTracerouteCfg.
ModificadaCrítica (9.8)1.5%—Totolink X6000r Firmware1/12/202317/6/2026
Un problema en TOTOLINK X6000R V9.4.0cu.652_B20230116 y V9.4.0cu.852_B20230719 permite a un atacante remoto ejecutar código arbitrario a través del parámetro hostName del componente switchOpMode.
ModificadaCrítica (9.8)1.5%—Totolink X6000r Firmware1/12/202317/6/2026
Un problema en TOTOLINK X6000R V9.4.0cu.652_B20230116 y V9.4.0cu.852_B20230719 permite a un atacante remoto ejecutar código arbitrario a través del parámetro IP del componente setDiagnosisCfg.
ModificadaCrítica (9.8)1.5%—Totolink X6000r Firmware30/11/202317/6/2026
En TOTOLINK X6000R V9.4.0cu.852_B20230719, la función del archivo shttpd sub_4119A0 obtiene campos del front-end a través de Uci_ Set_ The Str que, cuando se pasa a la función CsteSystem, crea una vulnerabilidad de ejecución de comandos.
ModificadaCrítica (9.8)1.5%—Totolink X6000r Firmware30/11/202317/6/2026
En TOTOLINK X6000R V9.4.0cu.852_B20230719, el archivo shttpd, la función sub_4119A0 obtiene campos del front-end a través de Uci_ Set_ The Str que, cuando se pasa a la función CsteSystem, crea una vulnerabilidad de ejecución de comandos.
ModificadaCrítica (9.8)1.5%—Totolink X6000r Firmware30/11/202317/6/2026
En TOTOLINK X6000R V9.4.0cu.852_B20230719, el archivo shttpd, la función sub_4119A0 obtiene campos del front-end a través de Uci_ Set_. La función Str cuando se pasa a la función CsteSystem crea una vulnerabilidad de ejecución de comandos.
ModificadaCrítica (9.8)1.5%—Totolink X6000r Firmware30/11/202317/6/2026
En TOTOLINK X6000R V9.4.0cu.852_B20230719, el archivo shttpd, la función sub_4119A0 obtiene campos del front-end a través de Uci_ Set_. La función Str cuando se pasa a la función CsteSystem crea una vulnerabilidad de ejecución de comandos.
ModificadaCrítica (9.8)1.5%—Totolink X6000r Firmware30/11/202317/6/2026
En TOTOLINK X6000R V9.4.0cu.852_B20230719, el archivo shttpd, la función sub_4119A0 obtiene campos del front-end a través de Uci_ Set_. La función Str cuando se pasa a la función CsteSystem crea una vulnerabilidad de ejecución de comandos.
ModificadaCrítica (9.8)1.5%—Totolink X6000r Firmware30/11/202317/6/2026
En TOTOLINK X6000R V9.4.0cu.852_B20230719, el archivo shttpd, la función sub_4119A0 obtiene campos del front-end a través de Uci_ Set_. La función Str cuando se pasa a la función CsteSystem crea una vulnerabilidad de ejecución de comandos.
ModificadaCrítica (9.8)1.5%—Totolink X6000r Firmware30/11/202317/6/2026
En TOTOLINK X6000R V9.4.0cu.852_B20230719, el archivo shttpd, la función sub_4119A0 obtiene campos del front-end a través de Uci_ Set_. La función Str cuando se pasa a la función CsteSystem crea una vulnerabilidad de ejecución de comandos.
ModificadaCrítica (9.8)1.5%—Totolink X6000r Firmware30/11/202317/6/2026
En TOTOLINK X6000R V9.4.0cu.852_B20230719, el archivo shttpd, la función sub_4119A0 obtiene campos del front-end a través de Uci_ Set_. La función Str cuando se pasa a la función CsteSystem crea una vulnerabilidad de ejecución de comandos.
ModificadaCrítica (9.8)1.5%—Totolink X6000r Firmware30/11/202317/6/2026
En TOTOLINK X6000R V9.4.0cu.852_B20230719, el archivo shttpd, la función sub_4119A0 obtiene campos del front-end a través de Uci_ Set_. La función Str cuando se pasa a la función CsteSystem crea una vulnerabilidad de ejecución de comandos.
ModificadaCrítica (9.8)1.5%—Totolink X6000r Firmware30/11/202317/6/2026
En TOTOLINK X6000R V9.4.0cu.852_B20230719, el archivo shttpd, la función sub_4119A0 obtiene campos del front-end a través de Uci_ Set_. La función Str cuando se pasa a la función CsteSystem crea una vulnerabilidad de ejecución de comandos.
ModificadaAlta (7.8)0.35%—Totolink A3700r Firmware20/11/20239/7/2026
Un problema en TOTOlink A3700R v.9.1.2u.6134_B20201202 permite a un atacante local ejecutar código arbitrario a través de la función setTracerouteCfg.
ModificadaCrítica (9.8)1.2%—Totolink X6000r Firmware31/10/202317/6/2026
Un problema en TOTOlink X6000R V9.4.0cu.852_B20230719 permite a un atacante remoto ejecutar código arbitrario a través de la función setTracerouteCfg del componente stecgi.cgi.
ModificadaCrítica (9.8)1.2%—Totolink X6000r Firmware31/10/202317/6/2026
Un problema en TOTOlink X6000R V9.4.0cu.852_B20230719 permite a un atacante remoto ejecutar código arbitrario a través de la función setLedCfg.
ModificadaCrítica (9.8)1.5%—Totolink A3300r Firmware31/10/202317/6/2026
En TOTOLINK A3300R V17.0.0cu.557_B20221024, cuando se trata de la solicitud setLedCfg, no hay verificación para el parámetro enable, lo que puede provocar la inyección de un comando.
ModificadaAlta (7.5)0.54%—Totolink A3300r Firmware31/10/202317/6/2026
TOTOLINK A3300R V17.0.0cu.557_B20221024 es vulnerable a un control de acceso incorrecto. Los atacantes pueden restablecer varias contraseñas críticas sin autenticación visitando páginas específicas.
ModificadaCrítica (9.8)1.5%—Totolink X6000r Firmware31/10/202317/6/2026
Se descubrió que TOTOLINK X6000R V9.4.0cu.852_B20230719 contiene una vulnerabilidad de inyección de comando a través del parámetro enable en la función setLedCfg.
ModificadaAlta (7.5)0.54%—Totolink X6000r Firmware31/10/202317/6/2026
TOTOLINK X6000R V9.4.0cu.852_B20230719 es vulnerable a un control de acceso incorrecto. Los atacantes pueden restablecer la contraseña de inicio de sesión y las contraseñas de WIFI sin autenticación.
ModificadaCrítica (9.8)8.7%—Totolink Lr1200gb Firmware31/10/202317/6/2026
Se descubrió que TOTOLINK LR1200GB V9.1.0u.6619_B20230130 contenía un desbordamiento de pila a través del parámetro de contraseña en la función loginAuth.
ModificadaCrítica (9.8)1.5%—Totolink A3300r Firmware31/10/202317/6/2026
TOTOLINK A3300R 17.0.0cu.557_B20221024 contiene una inyección de comando a través del parámetro file_name en la función UploadFirmwareFile.
ModificadaCrítica (9.8)1.9%—Totolink X6000r Firmware25/10/202317/6/2026
Se descubrió que TOTOLINK X6000R v9.4.0cu.652_B20230116 contiene una vulnerabilidad de ejecución remota de comandos (RCE) a través de la función sub_422BD4.
Orbitaley — Vulnerabilidades