Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.70% | — | Totolink A720r Firmware | 17/2/2023 | 17/6/2026 | TOTOLINK A720R V4.1.5cu.532_ B20210610 is vulnerable to Incorrect Access Control. | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink A7100ru Firmware | 16/2/2023 | 17/6/2026 | TOTOlink A7100RU(V7.4cu.2313_B20191024) was discovered to contain a command injection vulnerability via the city parameter at setting/delStaticDhcpRules. | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink A7100ru Firmware | 16/2/2023 | 17/6/2026 | TOTOlink A7100RU(V7.4cu.2313_B20191024) was discovered to contain a command injection vulnerability via the province parameter at setting/delStaticDhcpRules. | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Ca300-poe Firmware | 14/2/2023 | 17/6/2026 | TOTOLINK CA300-PoE V6.2c.884 was discovered to contain a command injection vulnerability via the webWlanIdx parameter in the setWebWlanIdx function. | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Ca300-poe Firmware | 14/2/2023 | 17/6/2026 | TOTOLINK CA300-PoE V6.2c.884 was discovered to contain a command injection vulnerability via the admuser parameter in the setPasswordCfg function. | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Ca300-poe Firmware | 14/2/2023 | 17/6/2026 | TOTOLINK CA300-PoE V6.2c.884 was discovered to contain a command injection vulnerability via the admpass parameter in the setPasswordCfg function. | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink A7100ru Firmware | 6/2/2023 | 17/6/2026 | TOTOlink A7100RU(V7.4cu.2313_B20191024) was discovered to contain a command injection vulnerability via the country parameter at setting/delStaticDhcpRules. | |
| Modificada | Crítica (9.8) | 2.1% | — | Totolink T8 Firmware | 3/2/2023 | 17/6/2026 | A command injection vulnerability in the serverIp parameter in the function updateWifiInfo of TOTOLINK T8 V4.1.5cu allows attackers to execute arbitrary commands via a crafted MQTT packet. | |
| Modificada | Crítica (9.8) | 2.1% | — | Totolink T8 Firmware | 3/2/2023 | 17/6/2026 | A command injection vulnerability in the ip parameter in the function recvSlaveUpgstatus of TOTOLINK T8 V4.1.5cu allows attackers to execute arbitrary commands via a crafted MQTT packet. | |
| Modificada | Crítica (9.8) | 0.89% | — | Totolink T8 Firmware | 3/2/2023 | 17/6/2026 | Se descubrió que TOTOLINK T8 V4.1.5cu contiene una contraseña de código fijo para el servicio telnet que está almacenado en el componente /web_cste/cgi-bin/product.ini. | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink T8 Firmware | 3/2/2023 | 17/6/2026 | Se descubrió que TOTOLINK T8 V4.1.5cu contiene una vulnerabilidad de inyección de comandos a través del parámetro SlaveIpList en la función setUpgradeFW. | |
| Modificada | Crítica (9.8) | 2.1% | — | Totolink T8 Firmware | 3/2/2023 | 17/6/2026 | Una vulnerabilidad de inyección de comando en el parámetro de versión en la función recvSlaveCloudCheckStatus de TOTOLINK T8 V4.1.5cu permite a atacantes ejecutar comandos arbitrarios a través de un paquete MQTT manipulado. | |
| Modificada | Crítica (9.8) | 2.1% | — | Totolink T8 Firmware | 3/2/2023 | 17/6/2026 | Una vulnerabilidad de inyección de comando en el parámetro serverIp en la función meshSlaveUpdate de TOTOLINK T8 V4.1.5cu permite a atacantes ejecutar comandos arbitrarios a través de un paquete MQTT manipulado. | |
| Modificada | Crítica (9.8) | 2.1% | — | Totolink T8 Firmware | 3/2/2023 | 17/6/2026 | Una vulnerabilidad de inyección de comando en el parámetro ip en la función recvSlaveCloudCheckStatus de TOTOLINK T8 V4.1.5cu permite a atacantes ejecutar comandos arbitrarios a través de un paquete MQTT manipulado. | |
| Modificada | Crítica (9.8) | 2.1% | — | Totolink T8 Firmware | 3/2/2023 | 17/6/2026 | Una vulnerabilidad de inyección de comando en el parámetro serverIp en la función meshSlaveDlfw de TOTOLINK T8 V4.1.5cu permite a atacantes ejecutar comandos arbitrarios a través de un paquete MQTT manipulado. | |
| Modificada | Crítica (9.8) | 0.82% | — | Totolink Ca300-poe Firmware | 3/2/2023 | 17/6/2026 | Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una contraseña de código fijo para root que se almacena en el componente /etc/shadow. | |
| Modificada | Crítica (9.8) | 1.8% | — | Totolink Ca300-poe Firmware | 3/2/2023 | 17/6/2026 | Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro FileName en la función setUploadUserData. | |
| Modificada | Alta (7.5) | 0.66% | — | Totolink Ca300-poe Firmware | 3/2/2023 | 17/6/2026 | Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una contraseña de código fijo para el servicio telnet que se almacena en el componente /etc/config/product.ini. | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Ca300-poe Firmware | 3/2/2023 | 17/6/2026 | Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro de minutos en la función setRebootScheCfg. | |
| Modificada | Crítica (9.8) | 1.8% | — | Totolink Ca300-poe Firmware | 3/2/2023 | 17/6/2026 | Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro plugin_version en la función setUnloadUserData. | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Ca300-poe Firmware | 3/2/2023 | 17/6/2026 | Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro hora en la función setRebootScheCfg. | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Ca300-poe Firmware | 3/2/2023 | 17/6/2026 | Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro NetDiagTracertHop en la función setNetworkDiag. | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Ca300-poe Firmware | 3/2/2023 | 17/6/2026 | Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro NetDiagPingSize en la función setNetworkDiag. | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Ca300-poe Firmware | 3/2/2023 | 17/6/2026 | Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro NetDiagPingTimeOut en la función setNetworkDiag. | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Ca300-poe Firmware | 3/2/2023 | 17/6/2026 | Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro NetDiagPingNum en la función setNetworkDiag. |