Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1440 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro NetDiagTracertHop en la función setNetworkDiag.
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro NetDiagPingSize en la función setNetworkDiag.
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro NetDiagPingTimeOut en la función setNetworkDiag.
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro NetDiagPingNum en la función setNetworkDiag.
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro NetDiagHost en la función setNetworkDiag.
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro host_time en la función NTPSyncWithHost.
ModificadaCrítica (9.8)0.94%—Totolink N200re-v5 Firmware2/2/202317/6/2026
A vulnerability in TOTOLINK N200RE_v5 firmware V9.3.5u.6139 allows unauthenticated attackers to access the telnet service via a crafted POST request. Attackers are also able to leverage this vulnerability to login as root via hardcoded credentials.
ModificadaAlta (7.5)1.4%—Totolink A830r Firmware27/1/202317/6/2026
Se descubrió que Totolink A830R V4.1.2cu.5182 contiene una vulnerabilidad de inyección de comandos a través del parámetro QUERY_STRING.
ModificadaMedia (5.5)0.24%—Totolink A830r Firmware27/1/202317/6/2026
Una vulnerabilidad de divulgación de información en Totolink A830R V4.1.2cu.5182 permite a los atacantes obtener la contraseña de root mediante un ataque de fuerza bruta.
ModificadaCrítica (9.8)2.4%—Totolink A830r Firmware27/1/202317/6/2026
Un problema en el componente global.so de Totolink A830R V4.1.2cu.5182 permite a los atacantes omitir la autenticación mediante una cookie manipulada.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro de nombre de usuario en la función configuración/setOpenVpnCertGenerationCfg.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comando a través del parámetro de contraseña en la función configuración/setOpenVpnCertGenerationCfg.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro FileName en la función settings/setOpenVpnCertGenerationCfg.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro servername en la función settings/delStaticDhcpRules.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro dayvalid en la función settings/delStaticDhcpRules.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro rsabits en la función settings/delStaticDhcpRules.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware17/1/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 es afectada por una vulnerabilidad de inyección de comandos en el servicio httpd. Un atacante puede obtener un shell root estable a través de un payload especialmente construido.
ModificadaMedia (6.1)0.53%—Toto Project Toto17/12/202217/6/2026
Se encontró una vulnerabilidad en mschaef toto hasta 1.4.20. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del componente Email Parameter Handler. La manipulación conduce a Cross-Site Scripting. El ataque se puede iniciar de forma remota. La actualización a la versión 1.4.21 puede…
ModificadaMedia (6.1)0.51%—Toto Project Toto17/12/202217/6/2026
Se encontró una vulnerabilidad en mschaef toto hasta 1.4.20. Ha sido clasificada como problemática. Una parte desconocida del componente Todo List Handler afecta a una parte desconocida. La manipulación conduce a Cross-Site Scripting. Es posible iniciar el ataque de forma remota. La actualización a la versión 1.4.21…
ModificadaCrítica (9.8)2.1%—Totolink A7100ru Firmware15/12/202217/6/2026
Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro wscDisabled en la función setting/setWiFiWpsCfg.
ModificadaCrítica (9.8)2.1%—Totolink A7100ru Firmware15/12/202217/6/2026
Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro wscDisabled en la función settings/setWiFiSignalCfg.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware25/11/202217/6/2026
Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comando a través del parámetro pass en la función settings/setOpenVpnCfg.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware25/11/202217/6/2026
Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro de puerto en la función configuración/setOpenVpnClientCfg.
ModificadaAlta (8.8)2.2%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través del parámetro sPort/ePort en la función setIpPortFilterRules.
ModificadaAlta (8.8)2.2%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través de los parámetros week sTime y eTime en la función setParentalRules.