Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.8%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK NR1800X V9.1.0u.6279_B20210910 contiene una inyección de comando a través del parámetro FileName en la función setUploadSetting.
ModificadaCrítica (9.8)1.8%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK NR1800X V9.1.0u.6279_B20210910 contiene una inyección de comando a través del parámetro ussd en la función setUssd.
ModificadaCrítica (9.8)1.8%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK NR1800X V9.1.0u.6279_B20210910 contiene una inyección de comando a través del parámetro hostName en la función setOpModeCfg.
ModificadaCrítica (9.8)1.8%—Totolink Lr350 Firmware23/11/202217/6/2026
TOTOLINK NR1800X V9.1.0u.6279_B20210910 contiene una inyección de comando a través del parámetro FileName en la función UploadFirmwareFile.
ModificadaAlta (8.8)1.0%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro text en la función setSmsCfg
ModificadaAlta (8.8)1.0%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro pppoeUser en la función setOpModeCfg
ModificadaAlta (8.8)1.0%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro ip en la función setDiagnosisCfg
ModificadaCrítica (9.8)1.9%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene una vulnerabilidad de inyección de comandos por medio de la función OpModeCfg en el archivo /cgi-bin/cstecgi.cgi
ModificadaAlta (8.8)1.0%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio de los parámetros week, sTime y eTime en la función setParentalRules
ModificadaAlta (8.8)1.0%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro command en la función setTracerouteCfg
ModificadaCrítica (9.8)1.1%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila no autenticado por medio de la función "main"
ModificadaAlta (8.8)1.0%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro sPort/ePort en la función setIpPortFilterRules
ModificadaAlta (8.8)1.0%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro File en la función UploadCustomModule
ModificadaCrítica (9.8)1.9%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene una vulnerabilidad de inyección de comandos por medio de la función UploadFirmwareFile en el archivo /cgi-bin/cstecgi.cgi
ModificadaAlta (8.8)1.0%—Totolink Nr1800x Firmware6/10/202217/6/2026
Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila en el parámetro lang de la función setLanguageCfg
ModificadaCrítica (9.8)4.0%—Totolink A860r Firmware29/9/202217/6/2026
Se ha detectado que TOTOLINK A860R versión V4.1.2cu.5182_B20201027, contiene una inyección de comandos por medio del componente /cgi-bin/downloadFile.cgi
ModificadaCrítica (9.8)20%—Totolink T6 Firmware16/9/202217/6/2026
TOTOLINK T6 V4.1.5cu.709_B20210518 es vulnerable a la inyección de comandos a través de cstecgi.cgi
ModificadaCrítica (9.8)13%—Totolink T6 Firmware16/9/202217/6/2026
TOTOLINK T6 V4.1.5cu.709_B20210518 es vulnerable al desbordamiento del búfer a través de cstecgi.cgi
ModificadaCrítica (9.8)1.3%—Totolink T6 Firmware16/9/202217/6/2026
En TOTOLINK T6 V4.1.5cu.709_B20210518, se presenta un comando de ejecución arbitraria en cstecgi.cgi
ModificadaCrítica (9.8)1.1%—Totolink T6 Firmware16/9/202217/6/2026
En TOTOLINK T6 V4.1.5cu.709_B20210518, se presenta una contraseña codificada para root en /etc/shadow.sample
ModificadaAlta (7.2)2.1%—Totolink A720r Firmware15/9/202217/6/2026
Se ha detectado que TOTOLINK-720R versión v4.1.5cu.374, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio de la función setTracerouteCfg
ModificadaAlta (7.2)2.1%—Totolink A720r Firmware15/9/202217/6/2026
Se ha detectado que TOTOLINK-720R versión v4.1.5cu.374, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio de la función setdiagnosicfg
ModificadaCrítica (9.8)21%—Totolink A7000ru Firmware14/9/202217/6/2026
Se ha detectado que TOTOLink A700RU versión V7.4cu.2313_B20191024, contiene una vulnerabilidad de inyección de comandos por medio del parámetro lang en la función cstesystem. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio de una carga útil diseñada
ModificadaAlta (7.5)0.83%—Totolink A3002r Firmware6/9/202217/6/2026
TOTOLINK A3002R versión TOTOLINK-A3002R-He versión V1.1.1-B20200824.0128, es vulnerable a un Desbordamiento de Búfer por medio del parámetro hostname en el binario /bin/boa.
ModificadaCrítica (9.8)0.88%—Totolink A3002r Firmware6/9/202217/6/2026
En TOTOLINK A3002R versión TOTOLINK-A3002R-He versión V1.1.1-B20200824.0128, en el archivo shadow.sample, root está embebido en el firmware.