Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.8% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK NR1800X V9.1.0u.6279_B20210910 contiene una inyección de comando a través del parámetro FileName en la función setUploadSetting. | |
| Modificada | Crítica (9.8) | 1.8% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK NR1800X V9.1.0u.6279_B20210910 contiene una inyección de comando a través del parámetro ussd en la función setUssd. | |
| Modificada | Crítica (9.8) | 1.8% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK NR1800X V9.1.0u.6279_B20210910 contiene una inyección de comando a través del parámetro hostName en la función setOpModeCfg. | |
| Modificada | Crítica (9.8) | 1.8% | — | Totolink Lr350 Firmware | 23/11/2022 | 17/6/2026 | TOTOLINK NR1800X V9.1.0u.6279_B20210910 contiene una inyección de comando a través del parámetro FileName en la función UploadFirmwareFile. | |
| Modificada | Alta (8.8) | 1.0% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro text en la función setSmsCfg | |
| Modificada | Alta (8.8) | 1.0% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro pppoeUser en la función setOpModeCfg | |
| Modificada | Alta (8.8) | 1.0% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro ip en la función setDiagnosisCfg | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene una vulnerabilidad de inyección de comandos por medio de la función OpModeCfg en el archivo /cgi-bin/cstecgi.cgi | |
| Modificada | Alta (8.8) | 1.0% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio de los parámetros week, sTime y eTime en la función setParentalRules | |
| Modificada | Alta (8.8) | 1.0% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro command en la función setTracerouteCfg | |
| Modificada | Crítica (9.8) | 1.1% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila no autenticado por medio de la función "main" | |
| Modificada | Alta (8.8) | 1.0% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro sPort/ePort en la función setIpPortFilterRules | |
| Modificada | Alta (8.8) | 1.0% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila autenticado por medio del parámetro File en la función UploadCustomModule | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene una vulnerabilidad de inyección de comandos por medio de la función UploadFirmwareFile en el archivo /cgi-bin/cstecgi.cgi | |
| Modificada | Alta (8.8) | 1.0% | — | Totolink Nr1800x Firmware | 6/10/2022 | 17/6/2026 | Se ha detectado que TOTOLINK NR1800X versión V9.1.0u.6279_B20210910, contiene un desbordamiento de pila en el parámetro lang de la función setLanguageCfg | |
| Modificada | Crítica (9.8) | 4.0% | — | Totolink A860r Firmware | 29/9/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A860R versión V4.1.2cu.5182_B20201027, contiene una inyección de comandos por medio del componente /cgi-bin/downloadFile.cgi | |
| Modificada | Crítica (9.8) | 20% | — | Totolink T6 Firmware | 16/9/2022 | 17/6/2026 | TOTOLINK T6 V4.1.5cu.709_B20210518 es vulnerable a la inyección de comandos a través de cstecgi.cgi | |
| Modificada | Crítica (9.8) | 13% | — | Totolink T6 Firmware | 16/9/2022 | 17/6/2026 | TOTOLINK T6 V4.1.5cu.709_B20210518 es vulnerable al desbordamiento del búfer a través de cstecgi.cgi | |
| Modificada | Crítica (9.8) | 1.3% | — | Totolink T6 Firmware | 16/9/2022 | 17/6/2026 | En TOTOLINK T6 V4.1.5cu.709_B20210518, se presenta un comando de ejecución arbitraria en cstecgi.cgi | |
| Modificada | Crítica (9.8) | 1.1% | — | Totolink T6 Firmware | 16/9/2022 | 17/6/2026 | En TOTOLINK T6 V4.1.5cu.709_B20210518, se presenta una contraseña codificada para root en /etc/shadow.sample | |
| Modificada | Alta (7.2) | 2.1% | — | Totolink A720r Firmware | 15/9/2022 | 17/6/2026 | Se ha detectado que TOTOLINK-720R versión v4.1.5cu.374, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio de la función setTracerouteCfg | |
| Modificada | Alta (7.2) | 2.1% | — | Totolink A720r Firmware | 15/9/2022 | 17/6/2026 | Se ha detectado que TOTOLINK-720R versión v4.1.5cu.374, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio de la función setdiagnosicfg | |
| Modificada | Crítica (9.8) | 21% | — | Totolink A7000ru Firmware | 14/9/2022 | 17/6/2026 | Se ha detectado que TOTOLink A700RU versión V7.4cu.2313_B20191024, contiene una vulnerabilidad de inyección de comandos por medio del parámetro lang en la función cstesystem. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio de una carga útil diseñada | |
| Modificada | Alta (7.5) | 0.83% | — | Totolink A3002r Firmware | 6/9/2022 | 17/6/2026 | TOTOLINK A3002R versión TOTOLINK-A3002R-He versión V1.1.1-B20200824.0128, es vulnerable a un Desbordamiento de Búfer por medio del parámetro hostname en el binario /bin/boa. | |
| Modificada | Crítica (9.8) | 0.88% | — | Totolink A3002r Firmware | 6/9/2022 | 17/6/2026 | En TOTOLINK A3002R versión TOTOLINK-A3002R-He versión V1.1.1-B20200824.0128, en el archivo shadow.sample, root está embebido en el firmware. |