Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro NetDiagHost en la función setNetworkDiag.
ModificadaCrítica (9.8)1.9%—Totolink Ca300-poe Firmware3/2/202317/6/2026
Se descubrió que TOTOLINK CA300-PoE V6.2c.884 contiene una vulnerabilidad de inyección de comandos a través del parámetro host_time en la función NTPSyncWithHost.
ModificadaCrítica (9.8)0.94%—Totolink N200re-v5 Firmware2/2/202317/6/2026
A vulnerability in TOTOLINK N200RE_v5 firmware V9.3.5u.6139 allows unauthenticated attackers to access the telnet service via a crafted POST request. Attackers are also able to leverage this vulnerability to login as root via hardcoded credentials.
ModificadaAlta (7.5)1.4%—Totolink A830r Firmware27/1/202317/6/2026
Se descubrió que Totolink A830R V4.1.2cu.5182 contiene una vulnerabilidad de inyección de comandos a través del parámetro QUERY_STRING.
ModificadaMedia (5.5)0.24%—Totolink A830r Firmware27/1/202317/6/2026
Una vulnerabilidad de divulgación de información en Totolink A830R V4.1.2cu.5182 permite a los atacantes obtener la contraseña de root mediante un ataque de fuerza bruta.
ModificadaCrítica (9.8)2.4%—Totolink A830r Firmware27/1/202317/6/2026
Un problema en el componente global.so de Totolink A830R V4.1.2cu.5182 permite a los atacantes omitir la autenticación mediante una cookie manipulada.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro de nombre de usuario en la función configuración/setOpenVpnCertGenerationCfg.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comando a través del parámetro de contraseña en la función configuración/setOpenVpnCertGenerationCfg.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro FileName en la función settings/setOpenVpnCertGenerationCfg.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro servername en la función settings/delStaticDhcpRules.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro dayvalid en la función settings/delStaticDhcpRules.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro rsabits en la función settings/delStaticDhcpRules.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware17/1/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 es afectada por una vulnerabilidad de inyección de comandos en el servicio httpd. Un atacante puede obtener un shell root estable a través de un payload especialmente construido.
ModificadaCrítica (9.8)2.1%—Totolink A7100ru Firmware15/12/202217/6/2026
Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro wscDisabled en la función setting/setWiFiWpsCfg.
ModificadaCrítica (9.8)2.1%—Totolink A7100ru Firmware15/12/202217/6/2026
Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro wscDisabled en la función settings/setWiFiSignalCfg.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware25/11/202217/6/2026
Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comando a través del parámetro pass en la función settings/setOpenVpnCfg.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware25/11/202217/6/2026
Se descubrió que TOTOlink A7100RU V7.4cu.2313_B20191024 contiene una vulnerabilidad de inyección de comandos a través del parámetro de puerto en la función configuración/setOpenVpnClientCfg.
ModificadaAlta (8.8)2.2%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través del parámetro sPort/ePort en la función setIpPortFilterRules.
ModificadaAlta (8.8)2.2%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través de los parámetros week sTime y eTime en la función setParentalRules.
ModificadaAlta (8.8)2.4%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación mediante el comando del parámetro en la función setTracerouteCfg.
ModificadaAlta (8.8)2.2%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través del parámetro pppoeUser en la función setOpModeCfg.
ModificadaAlta (8.8)2.2%—Totolink Nr1800x Firmware23/11/202217/6/2026
TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través del parámetro lang en la función setLanguageCfg.
ModificadaCrítica (9.8)2.3%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer de autenticación previa en la función principal a través de datos de publicación largos.
ModificadaAlta (8.8)2.2%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través del texto del parámetro en la función setSmsCfg.
ModificadaAlta (8.8)2.2%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través del parámetro ip en la función setDiagnosisCfg.