Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1440 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.4%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación mediante el comando del parámetro en la función setTracerouteCfg.
ModificadaAlta (8.8)2.2%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través del parámetro pppoeUser en la función setOpModeCfg.
ModificadaAlta (8.8)2.2%—Totolink Nr1800x Firmware23/11/202217/6/2026
TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través del parámetro lang en la función setLanguageCfg.
ModificadaCrítica (9.8)2.3%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer de autenticación previa en la función principal a través de datos de publicación largos.
ModificadaAlta (8.8)2.2%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través del texto del parámetro en la función setSmsCfg.
ModificadaAlta (8.8)2.2%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través del parámetro ip en la función setDiagnosisCfg.
ModificadaCrítica (9.8)1.8%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK NR1800X V9.1.0u.6279_B20210910 contiene una inyección de comando a través del parámetro FileName en la función setUploadSetting.
ModificadaCrítica (9.8)1.8%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK NR1800X V9.1.0u.6279_B20210910 contiene una inyección de comando a través del parámetro ussd en la función setUssd.
ModificadaCrítica (9.8)1.8%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK NR1800X V9.1.0u.6279_B20210910 contiene una inyección de comando a través del parámetro hostName en la función setOpModeCfg.
ModificadaCrítica (9.8)1.8%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK NR1800X V9.1.0u.6279_B20210910 contiene una inyección de comando a través del parámetro FileName en la función UploadFirmwareFile.
ModificadaAlta (8.8)1.0%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro text en la función setSmsCfg
ModificadaAlta (8.8)1.0%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro pppoeUser en la función setOpModeCfg
ModificadaAlta (8.8)1.0%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro ip en la función setDiagnosisCfg
ModificadaCrítica (9.8)1.9%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene una vulnerabilidad de inyección de comandos por medio de la función OpModeCfg en el archivo /cgi-bin/cstecgi.cgi
ModificadaAlta (8.8)1.0%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio de los parámetros week, sTime y eTime en la función setParentalRules
ModificadaAlta (8.8)1.0%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro command en la función setTracerouteCfg
ModificadaCrítica (9.8)1.1%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila no autenticado por medio de la función "main"
ModificadaAlta (8.8)1.0%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro sPort/ePort en la función setIpPortFilterRules
ModificadaAlta (8.8)1.0%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro File en la función UploadCustomModule
ModificadaCrítica (9.8)1.9%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene una vulnerabilidad de inyección de comandos por medio de la función UploadFirmwareFile en el archivo /cgi-bin/cstecgi.cgi
ModificadaAlta (8.8)1.0%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila en el parámetro lang de la función setLanguageCfg
ModificadaCrítica (9.8)4.0%—Totolink A860r Firmware29/9/202217/6/2026
Se ha detectado que TOTOLINK A860R versión V4.1.2cu.5182_B20201027, contiene una inyección de comandos por medio del componente /cgi-bin/downloadFile.cgi
ModificadaCrítica (9.8)20%—Totolink T6 Firmware16/9/202217/6/2026
TOTOLINK T6 V4.1.5cu.709_B20210518 es vulnerable a la inyección de comandos a través de cstecgi.cgi
ModificadaCrítica (9.8)13%—Totolink T6 Firmware16/9/202217/6/2026
TOTOLINK T6 V4.1.5cu.709_B20210518 es vulnerable al desbordamiento del búfer a través de cstecgi.cgi
ModificadaCrítica (9.8)1.3%—Totolink T6 Firmware16/9/202217/6/2026
En TOTOLINK T6 V4.1.5cu.709_B20210518, se presenta un comando de ejecución arbitraria en cstecgi.cgi