Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1440 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.4% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación mediante el comando del parámetro en la función setTracerouteCfg. | |
| Modificada | Alta (8.8) | 2.2% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través del parámetro pppoeUser en la función setOpModeCfg. | |
| Modificada | Alta (8.8) | 2.2% | — | Totolink Nr1800x Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través del parámetro lang en la función setLanguageCfg. | |
| Modificada | Crítica (9.8) | 2.3% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer de autenticación previa en la función principal a través de datos de publicación largos. | |
| Modificada | Alta (8.8) | 2.2% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través del texto del parámetro en la función setSmsCfg. | |
| Modificada | Alta (8.8) | 2.2% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK LR350 V9.3.5u.6369_B20220309 contiene un desbordamiento del búfer posterior a la autenticación a través del parámetro ip en la función setDiagnosisCfg. | |
| Modificada | Crítica (9.8) | 1.8% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK NR1800X V9.1.0u.6279_B20210910 contiene una inyección de comando a través del parámetro FileName en la función setUploadSetting. | |
| Modificada | Crítica (9.8) | 1.8% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK NR1800X V9.1.0u.6279_B20210910 contiene una inyección de comando a través del parámetro ussd en la función setUssd. | |
| Modificada | Crítica (9.8) | 1.8% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK NR1800X V9.1.0u.6279_B20210910 contiene una inyección de comando a través del parámetro hostName en la función setOpModeCfg. | |
| Modificada | Crítica (9.8) | 1.8% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK NR1800X V9.1.0u.6279_B20210910 contiene una inyección de comando a través del parámetro FileName en la función UploadFirmwareFile. | |
| Modificada | Alta (8.8) | 1.0% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro text en la función setSmsCfg | |
| Modificada | Alta (8.8) | 1.0% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro pppoeUser en la función setOpModeCfg | |
| Modificada | Alta (8.8) | 1.0% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro ip en la función setDiagnosisCfg | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene una vulnerabilidad de inyección de comandos por medio de la función OpModeCfg en el archivo /cgi-bin/cstecgi.cgi | |
| Modificada | Alta (8.8) | 1.0% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio de los parámetros week, sTime y eTime en la función setParentalRules | |
| Modificada | Alta (8.8) | 1.0% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro command en la función setTracerouteCfg | |
| Modificada | Crítica (9.8) | 1.1% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila no autenticado por medio de la función "main" | |
| Modificada | Alta (8.8) | 1.0% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro sPort/ePort en la función setIpPortFilterRules | |
| Modificada | Alta (8.8) | 1.0% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro File en la función UploadCustomModule | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene una vulnerabilidad de inyección de comandos por medio de la función UploadFirmwareFile en el archivo /cgi-bin/cstecgi.cgi | |
| Modificada | Alta (8.8) | 1.0% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila en el parámetro lang de la función setLanguageCfg | |
| Modificada | Crítica (9.8) | 4.0% | — | Totolink A860r Firmware | 29/9/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A860R versión V4.1.2cu.5182_B20201027, contiene una inyección de comandos por medio del componente /cgi-bin/downloadFile.cgi | |
| Modificada | Crítica (9.8) | 20% | — | Totolink T6 Firmware | 16/9/2022 | 17/6/2026 | TOTOLINK T6 V4.1.5cu.709_B20210518 es vulnerable a la inyección de comandos a través de cstecgi.cgi | |
| Modificada | Crítica (9.8) | 13% | — | Totolink T6 Firmware | 16/9/2022 | 17/6/2026 | TOTOLINK T6 V4.1.5cu.709_B20210518 es vulnerable al desbordamiento del búfer a través de cstecgi.cgi | |
| Modificada | Crítica (9.8) | 1.3% | — | Totolink T6 Firmware | 16/9/2022 | 17/6/2026 | En TOTOLINK T6 V4.1.5cu.709_B20210518, se presenta un comando de ejecución arbitraria en cstecgi.cgi |