Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.9%—Totolink Cp300+ Firmware16/5/202317/6/2026
A command injection vulnerability in the hostTime parameter in the function NTPSyncWithHostof TOTOLINK CP300+ V5.2cu.7594_B20200910 allows attackers to execute arbitrary commands via a crafted http packet.
ModificadaCrítica (9.8)2.1%—Totolink A7100ru Firmware5/5/202317/6/2026
TOTOLINK A7100RU V7.4cu.2313_B20191024 has a Command Injection vulnerability. An attacker can obtain a stable root shell through a specially constructed payload.
ModificadaCrítica (9.8)2.1%—Totolink A7100ru Firmware5/5/202317/6/2026
TOTOLINK A7100RU V7.4cu.2313_B20191024 is vulnerable to Command Injection.
ModificadaCrítica (9.8)26%💥 ExploitTotolink X5000r Firmware5/5/202317/6/2026
TOTOLINK X5000R V9.1.0u.6118_B20201102 and V9.1.0u.6369_B20230113 contain a command insertion vulnerability in setting/setTracerouteCfg. This vulnerability allows an attacker to execute arbitrary commands through the "command" parameter.
ModificadaCrítica (9.8)2.1%—Totolink X18 Firmware14/4/202317/6/2026
TOTOLINK X18 V9.1.0cu.2024_B20220329 was discovered to contain a command injection vulnerability via the pid parameter in the disconnectVPN function.
ModificadaCrítica (9.8)2.0%—Totolink X18 Firmware14/4/202317/6/2026
TOTOLINK X18 V9.1.0cu.2024_B20220329 was discovered to contain a command injection vulnerability via the ip parameter in the setDiagnosisCfg function.
ModificadaCrítica (9.8)2.0%—Totolink X18 Firmware14/4/202317/6/2026
TOTOLINK X18 V9.1.0cu.2024_B20220329 was discovered to contain multiple command injection vulnerabilities via the rtLogEnabled and rtLogServer parameters in the setSyslogCfg function.
ModificadaCrítica (9.8)2.0%—Totolink X18 Firmware14/4/202317/6/2026
TOTOLINK X18 V9.1.0cu.2024_B20220329 was discovered to contain a command injection vulnerability via the FileName parameter in the UploadFirmwareFile function.
ModificadaCrítica (9.8)2.0%—Totolink X18 Firmware14/4/202317/6/2026
TOTOLINK X18 V9.1.0cu.2024_B20220329 was discovered to contain a command injection vulnerability via the hostname parameter in the setOpModeCfg function.
ModificadaCrítica (9.8)2.0%—Totolink X18 Firmware14/4/202317/6/2026
TOTOLINK X18 V9.1.0cu.2024_B20220329 was discovered to contain a command injection vulnerability via the command parameter in the setTracerouteCfg function.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware7/4/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the pppoeAcName parameter at /setting/setWanIeCfg.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware7/4/202317/6/2026
TOTOlink A7100RU(V7.4cu.2313_B20191024) was discovered to contain a command injection vulnerability via the org parameter at setting/delStaticDhcpRules.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware28/3/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the wanStrategy parameter at /setting/setWanIeCfg.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware28/3/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the downBw parameter at /setting/setWanIeCfg.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware28/3/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the upBw parameter at /setting/setWanIeCfg.
ModificadaCrítica (9.8)2.4%—Totolink Cp900 Firmware24/3/202317/6/2026
TOTOLink outdoor CPE CP900 V6.3c.566_B20171026 is discovered to contain a command injection vulnerability in the setWebWlanIdx function via the webWlanIdx parameter. This vulnerability allows attackers to execute arbitrary commands via a crafted request.
ModificadaCrítica (9.8)1.4%—Totolink Cp900 Firmware23/3/202317/6/2026
TOTOLink outdoor CPE CP900 V6.3c.566_B20171026 discovered to contain a command injection vulnerability in the setPasswordCfg function via the adminuser and adminpassparameter. This vulnerability allows attackers to execute arbitrary commands via a crafted request.
ModificadaCrítica (9.8)1.4%—Totolink Cp900 Firmware23/3/202317/6/2026
TOTOLink outdoor CPE CP900 V6.3c.566_B20171026 is discovered to contain a command injection vulnerability in the mtd_write_bootloader function via the filename parameter. This vulnerability allows attackers to execute arbitrary commands via a crafted request.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware23/3/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the enabled parameter at /setting/setWanIeCfg.
ModificadaCrítica (9.8)0.68%—Totolink Cp900 Firmware23/3/202317/6/2026
A vulnerability in TOTOLINK CP900 V6.3c.566 allows attackers to start the Telnet service,
ModificadaCrítica (9.8)4.7%—Totolink Cp900 Firmware23/3/202317/6/2026
TOTOLink outdoor CPE CP900 V6.3c.566_B20171026 contains a command injection vulnerability in the NTPSyncWithHost function via the host_name parameter. This vulnerability allows attackers to execute arbitrary commands via a crafted request.
ModificadaCrítica (9.8)1.3%—Totolink Cp900 Firmware23/3/202317/6/2026
TOTOLINK Technology CPE with firmware V6.3c.566 ,allows remote attackers to bypass Login.
ModificadaCrítica (9.8)2.6%—Totolink Cp900 Firmware23/3/202317/6/2026
TOTOLink outdoor CPE CP900 V6.3c.566_B20171026 is discovered to contain a command injection vulnerability in the setUpgradeFW function via the filename parameter. This vulnerability allows attackers to execute arbitrary commands via a crafted request.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware8/3/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 router was discovered to contain a command injection vulnerability via the ou parameter at /setting/delStaticDhcpRules.
ModificadaCrítica (9.8)1.3%—Totolink A7100ru Firmware21/2/202317/6/2026
TOTOLink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability.