Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.83%—Totolink X2000r Firmware25/10/202317/6/2026
Se descubrió que TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web contenía un desbordamiento de pila a través de la función formPortFw.
ModificadaCrítica (9.8)0.83%—Totolink X2000r Firmware25/10/202317/6/2026
Se descubrió que TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web contenía un desbordamiento de pila a través de la función formMapDel.
ModificadaCrítica (9.8)0.81%—Totolink X2000r Firmware25/10/202317/6/2026
Se descubrió que TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web contenía un desbordamiento de pila a través de la función formParentControl.
ModificadaCrítica (9.8)0.81%—Totolink X2000r Firmware25/10/202317/6/2026
Se descubrió que TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web contenía un desbordamiento de pila a través de la función formMultiAP.
ModificadaCrítica (9.8)0.83%—Totolink X2000r Firmware25/10/202317/6/2026
Se descubrió que TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web contenía un desbordamiento de pila a través de la función formReflashClientTbl.
ModificadaCrítica (9.8)0.83%—Totolink X2000r Firmware25/10/202317/6/2026
Se descubrió que TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web contenía un desbordamiento de pila a través de la función formMapDelDevice.
ModificadaCrítica (9.8)0.83%—Totolink X2000r Firmware25/10/202317/6/2026
Se descubrió que TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web contenía un desbordamiento de pila a través de la función formSetLg.
ModificadaCrítica (9.8)0.83%—Totolink X2000r Firmware25/10/202317/6/2026
Se descubrió que TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web contenía un desbordamiento de pila a través de la función formWlanRedirect.
ModificadaCrítica (9.8)1.0%—Totolink X2000r Firmware25/10/202317/6/2026
Se descubrió que TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web contenía un desbordamiento de pila a través de la función formSysLog.
ModificadaCrítica (9.8)1.0%—Totolink X2000r Firmware25/10/202317/6/2026
Se descubrió que TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web contenía un desbordamiento de pila a través de la función formStats.
ModificadaCrítica (9.8)1.0%—Totolink X2000r Firmware25/10/202317/6/2026
Se descubrió que TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web contenía un desbordamiento de pila a través de la función formWsc.
ModificadaCrítica (9.8)1.0%—Totolink X2000r Firmware25/10/202317/6/2026
Se descubrió que TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web contenía un desbordamiento de pila a través de la función formWirelessTbl.
ModificadaCrítica (9.8)1.0%—Totolink X2000r Firmware25/10/202317/6/2026
Se descubrió que TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web contenía un desbordamiento de pila a través de la función formWlSiteSurvey.
ModificadaCrítica (9.8)1.0%—Totolink X2000r Firmware25/10/202317/6/2026
Se descubrió que TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web contenía un desbordamiento de pila a través de la función formMeshUploadConfig.
ModificadaCrítica (9.8)1.0%—Totolink X2000r Firmware25/10/202317/6/2026
Se descubrió que TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web contenía un desbordamiento de pila a través de la función formIpv6Setup.
ModificadaCrítica (9.8)1.0%—Totolink X2000r Firmware25/10/202317/6/2026
Se descubrió que TOTOLINK X2000R Gh v1.0.0-B20230221.0948.web contenía un desbordamiento de pila a través de la función formNtp.
ModificadaAlta (7.5)0.72%—Totolink X5000r FirmwareTotolink A7000r Firmware16/10/202317/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0u.6118_B20201102 y TOTOLINK A7000R V9.1.0u.6115_B20201022 contenían un desbordamiento de pila en la función setParentalRules. Esta vulnerabilidad permite a los atacantes provocar una Denegación de Servicio (DoS) mediante una solicitud POST manipulada.
ModificadaCrítica (9.8)0.70%—Totolink X5000r FirmwareTotolink A7000r Firmware16/10/202317/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0u.6118_B20201102 y TOTOLINK A7000R V9.1.0u.6115_B20201022 contenían un desbordamiento de pila a través del parámetro lang en la función setLanguageCfg.
ModificadaCrítica (9.8)0.70%—Totolink Cp300+ Firmware16/10/202317/6/2026
Se descubrió que TOTOLINK CP300+ en versiones <=V5.2cu.7594_B20200910 contenía un desbordamiento de pila a través del parámetro File en la función UploadCustomModule.
ModificadaCrítica (9.8)1.6%—Totolink Cp300+ Firmware16/10/202317/6/2026
TOTOLINK CP300+ V5.2cu.7594_B20200910 y anteriores son vulnerables a la inyección de comandos.
ModificadaCrítica (9.8)1.5%—Totolink Cp300+ Firmware16/10/202317/6/2026
TOTOLINK CP300+ V5.2cu.7594_B20200910 y anteriores son vulnerables a la inyección de comandos.
ModificadaCrítica (9.8)0.82%—Totolink X5000r FirmwareTotolink A7000r Firmware16/10/202317/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0u.6118_B20201102 y TOTOLINK A7000R V9.1.0u.6115_B20201022 contenían un desbordamiento de pila a través del parámetro http_host en la función loginAuth.
ModificadaCrítica (9.8)0.70%—Totolink Cp300+ Firmware16/10/202317/6/2026
Se descubrió que TOTOLINK CP300+ V5.2cu.7594_B20200910 contenía un desbordamiento de pila a través del parámetro pingIp en la función setDiagnosisCfg.
ModificadaCrítica (9.8)0.82%—Totolink X5000r FirmwareTotolink A7000r Firmware16/10/202317/6/2026
Se descubrió que TOTOLINK X5000R V9.1.0u.6118_B20201102 y TOTOLINK A7000R V9.1.0u.6115_B20201022 contenían un desbordamiento de pila a través del parámetro File en la función UploadCustomModule.
ModificadaCrítica (9.8)0.70%—Totolink Nr1800x Firmware16/10/202317/6/2026
Se descubrió que TOTOLINK NR1800X V9.1.0u.6279_B20210910 contenía un desbordamiento de pila a través del parámetro http_host en la función loginAuth.
Orbitaley — Vulnerabilidades