Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Ca300-poe Firmware | 3/2/2023 | 17/6/2026 | Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro NetDiagHost en la función setNetworkDiag. | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Ca300-poe Firmware | 3/2/2023 | 17/6/2026 | Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro host_time en la función NTPSyncWithHost. | |
| Modificada | Crítica (9.8) | 0.94% | — | Totolink N200re-v5 Firmware | 2/2/2023 | 17/6/2026 | A vulnerability in TOTOLINK N200RE_v5 firmware V9.3.5u.6139 allows unauthenticated attackers to access the telnet service via a crafted POST request. Attackers are also able to leverage this vulnerability to login as root via hardcoded credentials. | |
| Modificada | Alta (7.5) | 1.4% | — | Totolink A830r Firmware | 27/1/2023 | 17/6/2026 | Se descubrió que Totolink A830R V4.1.2cu.5182 contiene una vulnerabilidad de inyección de comandos a través del parámetro QUERY_STRING. | |
| Modificada | Media (5.5) | 0.24% | — | Totolink A830r Firmware | 27/1/2023 | 17/6/2026 | Una vulnerabilidad de divulgación de información en Totolink A830R V4.1.2cu.5182 permite a los atacantes obtener la contraseña de root mediante un ataque de fuerza bruta. | |
| Modificada | Crítica (9.8) | 2.4% | — | Totolink A830r Firmware | 27/1/2023 | 17/6/2026 | Un problema en el componente global.so de Totolink A830R V4.1.2cu.5182 permite a los atacantes omitir la autenticación mediante una cookie manipulada. | |
| Modificada | Crítica (9.8) | 2.0% | — | Totolink A7100ru Firmware | 20/1/2023 | 17/6/2026 | Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro de nombre de usuario en la función configuración/setOpenVpnCertGenerationCfg. | |
| Modificada | Crítica (9.8) | 2.0% | — | Totolink A7100ru Firmware | 20/1/2023 | 17/6/2026 | Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comando a través del parámetro de contraseña en la función configuración/setOpenVpnCertGenerationCfg. | |
| Modificada | Crítica (9.8) | 2.0% | — | Totolink A7100ru Firmware | 20/1/2023 | 17/6/2026 | Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro FileName en la función settings/setOpenVpnCertGenerationCfg. | |
| Modificada | Crítica (9.8) | 2.0% | — | Totolink A7100ru Firmware | 20/1/2023 | 17/6/2026 | Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro servername en la función settings/delStaticDhcpRules. | |
| Modificada | Crítica (9.8) | 2.0% | — | Totolink A7100ru Firmware | 20/1/2023 | 17/6/2026 | Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro dayvalid en la función settings/delStaticDhcpRules. | |
| Modificada | Crítica (9.8) | 2.0% | — | Totolink A7100ru Firmware | 20/1/2023 | 17/6/2026 | Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro rsabits en la función settings/delStaticDhcpRules. | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink A7100ru Firmware | 17/1/2023 | 17/6/2026 | TOTOlink A7100RU V7.4cu.2313_B20191024 es afectada por una vulnerabilidad de inyección de comandos en el servicio httpd. Un atacante puede obtener un shell root estable a través de un payload especialmente construido. | |
| Modificada | Crítica (9.8) | 2.1% | — | Totolink A7100ru Firmware | 15/12/2022 | 17/6/2026 | Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro wscDisabled en la función setting/setWiFiWpsCfg. | |
| Modificada | Crítica (9.8) | 2.1% | — | Totolink A7100ru Firmware | 15/12/2022 | 17/6/2026 | Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro wscDisabled en la función settings/setWiFiSignalCfg. | |
| Modificada | Crítica (9.8) | 2.0% | — | Totolink A7100ru Firmware | 25/11/2022 | 17/6/2026 | Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comando a través del parámetro pass en la función settings/setOpenVpnCfg. | |
| Modificada | Crítica (9.8) | 2.0% | — | Totolink A7100ru Firmware | 25/11/2022 | 17/6/2026 | Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro de puerto en la función configuración/setOpenVpnClientCfg. | |
| Modificada | Alta (8.8) | 2.2% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través del parámetro sPort/ePort en la función setIpPortFilterRules. | |
| Modificada | Alta (8.8) | 2.2% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través de los parámetros week sTime y eTime en la función setParentalRules. | |
| Modificada | Alta (8.8) | 2.4% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación mediante el comando del parámetro en la función setTracerouteCfg. | |
| Modificada | Alta (8.8) | 2.2% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través del parámetro pppoeUser en la función setOpModeCfg. | |
| Modificada | Alta (8.8) | 2.2% | — | Totolink Nr1800x Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través del parámetro lang en la función setLanguageCfg. | |
| Modificada | Crítica (9.8) | 2.3% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer de autenticación previa en la función principal a través de datos de publicación largos. | |
| Modificada | Alta (8.8) | 2.2% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través del texto del parámetro en la función setSmsCfg. | |
| Modificada | Alta (8.8) | 2.2% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través del parámetro ip en la función setDiagnosisCfg. |