Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1440 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.3%—Totolink Cp900 Firmware23/3/202317/6/2026
TOTOLINK Technology CPE with firmware V6.3c.566 ,allows remote attackers to bypass Login.
ModificadaCrítica (9.8)2.6%—Totolink Cp900 Firmware23/3/202317/6/2026
TOTOLink outdoor CPE CP900 V6.3c.566_B20171026 is discovered to contain a command injection vulnerability in the setUpgradeFW function via the filename parameter. This vulnerability allows attackers to execute arbitrary commands via a crafted request.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware8/3/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 router was discovered to contain a command injection vulnerability via the ou parameter at /setting/delStaticDhcpRules.
ModificadaCrítica (9.8)1.3%—Totolink A7100ru Firmware21/2/202317/6/2026
TOTOLink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability.
ModificadaCrítica (9.8)0.70%—Totolink A720r Firmware17/2/202317/6/2026
TOTOLINK A720R V4.1.5cu.532_ B20210610 is vulnerable to Incorrect Access Control.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware16/2/202317/6/2026
TOTOlink A7100RU(V7.4cu.2313_B20191024) was discovered to contain a command injection vulnerability via the city parameter at setting/delStaticDhcpRules.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware16/2/202317/6/2026
TOTOlink A7100RU(V7.4cu.2313_B20191024) was discovered to contain a command injection vulnerability via the province parameter at setting/delStaticDhcpRules.
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware14/2/202317/6/2026
TOTOLINK CA300-PoE V6.2c.884 was discovered to contain a command injection vulnerability via the webWlanIdx parameter in the setWebWlanIdx function.
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware14/2/202317/6/2026
TOTOLINK CA300-PoE V6.2c.884 was discovered to contain a command injection vulnerability via the admuser parameter in the setPasswordCfg function.
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware14/2/202317/6/2026
TOTOLINK CA300-PoE V6.2c.884 was discovered to contain a command injection vulnerability via the admpass parameter in the setPasswordCfg function.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware6/2/202317/6/2026
TOTOlink A7100RU(V7.4cu.2313_B20191024) was discovered to contain a command injection vulnerability via the country parameter at setting/delStaticDhcpRules.
ModificadaCrítica (9.8)2.1%—Totolink T8 Firmware3/2/202317/6/2026
A command injection vulnerability in the serverIp parameter in the function updateWifiInfo of TOTOLINK T8 V4.1.5cu allows attackers to execute arbitrary commands via a crafted MQTT packet.
ModificadaCrítica (9.8)2.1%—Totolink T8 Firmware3/2/202317/6/2026
A command injection vulnerability in the ip parameter in the function recvSlaveUpgstatus of TOTOLINK T8 V4.1.5cu allows attackers to execute arbitrary commands via a crafted MQTT packet.
ModificadaCrítica (9.8)0.89%—Totolink T8 Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK T8 V4.1.5cu contiene una contraseña de código fijo para el servicio telnet que está almacenado en el componente /web_cste/cgi-bin/product.ini.
ModificadaCrítica (9.8)1.9%—Totolink T8 Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK T8 V4.1.5cu contiene una vulnerabilidad de inyección de comandos a través del parámetro SlaveIpList en la función setUpgradeFW.
ModificadaCrítica (9.8)2.1%—Totolink T8 Firmware3/2/202317/6/2026
Una vulnerabilidad de inyección de comando en el parámetro de versión en la función recvSlaveCloudCheckStatus de TOTOLINK T8 V4.1.5cu permite a atacantes ejecutar comandos arbitrarios a través de un paquete MQTT manipulado.
ModificadaCrítica (9.8)2.1%—Totolink T8 Firmware3/2/202317/6/2026
Una vulnerabilidad de inyección de comando en el parámetro serverIp en la función meshSlaveUpdate de TOTOLINK T8 V4.1.5cu permite a atacantes ejecutar comandos arbitrarios a través de un paquete MQTT manipulado.
ModificadaCrítica (9.8)2.1%—Totolink T8 Firmware3/2/202317/6/2026
Una vulnerabilidad de inyección de comando en el parámetro ip en la función recvSlaveCloudCheckStatus de TOTOLINK T8 V4.1.5cu permite a atacantes ejecutar comandos arbitrarios a través de un paquete MQTT manipulado.
ModificadaCrítica (9.8)2.1%—Totolink T8 Firmware3/2/202317/6/2026
Una vulnerabilidad de inyección de comando en el parámetro serverIp en la función meshSlaveDlfw de TOTOLINK T8 V4.1.5cu permite a atacantes ejecutar comandos arbitrarios a través de un paquete MQTT manipulado.
ModificadaCrítica (9.8)0.82%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una contraseña de código fijo para root que se almacena en el componente /etc/shadow.
ModificadaCrítica (9.8)1.8%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro FileName en la función setUploadUserData.
ModificadaAlta (7.5)0.66%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una contraseña de código fijo para el servicio telnet que se almacena en el componente /etc/config/product.ini.
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro de minutos en la función setRebootScheCfg.
ModificadaCrítica (9.8)1.8%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro plugin_version en la función setUnloadUserData.
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro hora en la función setRebootScheCfg.
Orbitaley — Vulnerabilidades