Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1440 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Ca300-poe Firmware | 3/2/2023 | 17/6/2026 | Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro NetDiagTracertHop en la función setNetworkDiag. | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Ca300-poe Firmware | 3/2/2023 | 17/6/2026 | Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro NetDiagPingSize en la función setNetworkDiag. | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Ca300-poe Firmware | 3/2/2023 | 17/6/2026 | Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro NetDiagPingTimeOut en la función setNetworkDiag. | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Ca300-poe Firmware | 3/2/2023 | 17/6/2026 | Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro NetDiagPingNum en la función setNetworkDiag. | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Ca300-poe Firmware | 3/2/2023 | 17/6/2026 | Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro NetDiagHost en la función setNetworkDiag. | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Ca300-poe Firmware | 3/2/2023 | 17/6/2026 | Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro host_time en la función NTPSyncWithHost. | |
| Modificada | Crítica (9.8) | 0.94% | — | Totolink N200re-v5 Firmware | 2/2/2023 | 17/6/2026 | A vulnerability in TOTOLINK N200RE_v5 firmware V9.3.5u.6139 allows unauthenticated attackers to access the telnet service via a crafted POST request. Attackers are also able to leverage this vulnerability to login as root via hardcoded credentials. | |
| Modificada | Alta (7.5) | 1.4% | — | Totolink A830r Firmware | 27/1/2023 | 17/6/2026 | Se descubrió que Totolink A830R V4.1.2cu.5182 contiene una vulnerabilidad de inyección de comandos a través del parámetro QUERY_STRING. | |
| Modificada | Media (5.5) | 0.24% | — | Totolink A830r Firmware | 27/1/2023 | 17/6/2026 | Una vulnerabilidad de divulgación de información en Totolink A830R V4.1.2cu.5182 permite a los atacantes obtener la contraseña de root mediante un ataque de fuerza bruta. | |
| Modificada | Crítica (9.8) | 2.4% | — | Totolink A830r Firmware | 27/1/2023 | 17/6/2026 | Un problema en el componente global.so de Totolink A830R V4.1.2cu.5182 permite a los atacantes omitir la autenticación mediante una cookie manipulada. | |
| Modificada | Crítica (9.8) | 2.0% | — | Totolink A7100ru Firmware | 20/1/2023 | 17/6/2026 | Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro de nombre de usuario en la función configuración/setOpenVpnCertGenerationCfg. | |
| Modificada | Crítica (9.8) | 2.0% | — | Totolink A7100ru Firmware | 20/1/2023 | 17/6/2026 | Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comando a través del parámetro de contraseña en la función configuración/setOpenVpnCertGenerationCfg. | |
| Modificada | Crítica (9.8) | 2.0% | — | Totolink A7100ru Firmware | 20/1/2023 | 17/6/2026 | Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro FileName en la función settings/setOpenVpnCertGenerationCfg. | |
| Modificada | Crítica (9.8) | 2.0% | — | Totolink A7100ru Firmware | 20/1/2023 | 17/6/2026 | Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro servername en la función settings/delStaticDhcpRules. | |
| Modificada | Crítica (9.8) | 2.0% | — | Totolink A7100ru Firmware | 20/1/2023 | 17/6/2026 | Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro dayvalid en la función settings/delStaticDhcpRules. | |
| Modificada | Crítica (9.8) | 2.0% | — | Totolink A7100ru Firmware | 20/1/2023 | 17/6/2026 | Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro rsabits en la función settings/delStaticDhcpRules. | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink A7100ru Firmware | 17/1/2023 | 17/6/2026 | TOTOlink A7100RU V7.4cu.2313_B20191024 es afectada por una vulnerabilidad de inyección de comandos en el servicio httpd. Un atacante puede obtener un shell root estable a través de un payload especialmente construido. | |
| Modificada | Media (6.1) | 0.53% | — | Toto Project Toto | 17/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en mschaef toto hasta 1.4.20. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del componente Email Parameter Handler. La manipulación conduce a Cross-Site Scripting. El ataque se puede iniciar de forma remota. La actualización a la versión 1.4.21 puede… | |
| Modificada | Media (6.1) | 0.51% | — | Toto Project Toto | 17/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en mschaef toto hasta 1.4.20. Ha sido clasificada como problemática. Una parte desconocida del componente Todo List Handler afecta a una parte desconocida. La manipulación conduce a Cross-Site Scripting. Es posible iniciar el ataque de forma remota. La actualización a la versión 1.4.21… | |
| Modificada | Crítica (9.8) | 2.1% | — | Totolink A7100ru Firmware | 15/12/2022 | 17/6/2026 | Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro wscDisabled en la función setting/setWiFiWpsCfg. | |
| Modificada | Crítica (9.8) | 2.1% | — | Totolink A7100ru Firmware | 15/12/2022 | 17/6/2026 | Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro wscDisabled en la función settings/setWiFiSignalCfg. | |
| Modificada | Crítica (9.8) | 2.0% | — | Totolink A7100ru Firmware | 25/11/2022 | 17/6/2026 | Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comando a través del parámetro pass en la función settings/setOpenVpnCfg. | |
| Modificada | Crítica (9.8) | 2.0% | — | Totolink A7100ru Firmware | 25/11/2022 | 17/6/2026 | Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro de puerto en la función configuración/setOpenVpnClientCfg. | |
| Modificada | Alta (8.8) | 2.2% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través del parámetro sPort/ePort en la función setIpPortFilterRules. | |
| Modificada | Alta (8.8) | 2.2% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través de los parámetros week sTime y eTime en la función setParentalRules. |