Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.70%—Totolink A720r Firmware17/2/202317/6/2026
TOTOLINK A720R V4.1.5cu.532_ B20210610 is vulnerable to Incorrect Access Control.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware16/2/202317/6/2026
TOTOlink A7100RU(V7.4cu.2313_B20191024) was discovered to contain a command injection vulnerability via the city parameter at setting/delStaticDhcpRules.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware16/2/202317/6/2026
TOTOlink A7100RU(V7.4cu.2313_B20191024) was discovered to contain a command injection vulnerability via the province parameter at setting/delStaticDhcpRules.
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware14/2/202317/6/2026
TOTOLINK CA300-PoE V6.2c.884 was discovered to contain a command injection vulnerability via the webWlanIdx parameter in the setWebWlanIdx function.
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware14/2/202317/6/2026
TOTOLINK CA300-PoE V6.2c.884 was discovered to contain a command injection vulnerability via the admuser parameter in the setPasswordCfg function.
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware14/2/202317/6/2026
TOTOLINK CA300-PoE V6.2c.884 was discovered to contain a command injection vulnerability via the admpass parameter in the setPasswordCfg function.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware6/2/202317/6/2026
TOTOlink A7100RU(V7.4cu.2313_B20191024) was discovered to contain a command injection vulnerability via the country parameter at setting/delStaticDhcpRules.
ModificadaCrítica (9.8)2.1%—Totolink T8 Firmware3/2/202317/6/2026
A command injection vulnerability in the serverIp parameter in the function updateWifiInfo of TOTOLINK T8 V4.1.5cu allows attackers to execute arbitrary commands via a crafted MQTT packet.
ModificadaCrítica (9.8)2.1%—Totolink T8 Firmware3/2/202317/6/2026
A command injection vulnerability in the ip parameter in the function recvSlaveUpgstatus of TOTOLINK T8 V4.1.5cu allows attackers to execute arbitrary commands via a crafted MQTT packet.
ModificadaCrítica (9.8)0.89%—Totolink T8 Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK T8 V4.1.5cu contiene una contraseña de código fijo para el servicio telnet que está almacenado en el componente /web_cste/cgi-bin/product.ini.
ModificadaCrítica (9.8)1.9%—Totolink T8 Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK T8 V4.1.5cu contiene una vulnerabilidad de inyección de comandos a través del parámetro SlaveIpList en la función setUpgradeFW.
ModificadaCrítica (9.8)2.1%—Totolink T8 Firmware3/2/202317/6/2026
Una vulnerabilidad de inyección de comando en el parámetro de versión en la función recvSlaveCloudCheckStatus de TOTOLINK T8 V4.1.5cu permite a atacantes ejecutar comandos arbitrarios a través de un paquete MQTT manipulado.
ModificadaCrítica (9.8)2.1%—Totolink T8 Firmware3/2/202317/6/2026
Una vulnerabilidad de inyección de comando en el parámetro serverIp en la función meshSlaveUpdate de TOTOLINK T8 V4.1.5cu permite a atacantes ejecutar comandos arbitrarios a través de un paquete MQTT manipulado.
ModificadaCrítica (9.8)2.1%—Totolink T8 Firmware3/2/202317/6/2026
Una vulnerabilidad de inyección de comando en el parámetro ip en la función recvSlaveCloudCheckStatus de TOTOLINK T8 V4.1.5cu permite a atacantes ejecutar comandos arbitrarios a través de un paquete MQTT manipulado.
ModificadaCrítica (9.8)2.1%—Totolink T8 Firmware3/2/202317/6/2026
Una vulnerabilidad de inyección de comando en el parámetro serverIp en la función meshSlaveDlfw de TOTOLINK T8 V4.1.5cu permite a atacantes ejecutar comandos arbitrarios a través de un paquete MQTT manipulado.
ModificadaCrítica (9.8)0.82%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una contraseña de código fijo para root que se almacena en el componente /etc/shadow.
ModificadaCrítica (9.8)1.8%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro FileName en la función setUploadUserData.
ModificadaAlta (7.5)0.66%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una contraseña de código fijo para el servicio telnet que se almacena en el componente /etc/config/product.ini.
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro de minutos en la función setRebootScheCfg.
ModificadaCrítica (9.8)1.8%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro plugin_version en la función setUnloadUserData.
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro hora en la función setRebootScheCfg.
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro NetDiagTracertHop en la función setNetworkDiag.
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro NetDiagPingSize en la función setNetworkDiag.
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro NetDiagPingTimeOut en la función setNetworkDiag.
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro NetDiagPingNum en la función setNetworkDiag.