Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1440 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.1% | — | Totolink T6 Firmware | 16/9/2022 | 17/6/2026 | En TOTOLINK T6 V4.1.5cu.709_B20210518, se presenta una contraseña codificada para root en /etc/shadow.sample | |
| Modificada | Alta (7.2) | 2.1% | — | Totolink A720r Firmware | 15/9/2022 | 17/6/2026 | Se ha detectado que TOTOLINK-720R versión v4.1.5cu.374, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio de la función setTracerouteCfg | |
| Modificada | Alta (7.2) | 2.1% | — | Totolink A720r Firmware | 15/9/2022 | 17/6/2026 | Se ha detectado que TOTOLINK-720R versión v4.1.5cu.374, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio de la función setdiagnosicfg | |
| Modificada | Crítica (9.8) | 21% | — | Totolink A7000ru Firmware | 14/9/2022 | 17/6/2026 | Se ha detectado que TOTOLink A700RU versión V7.4cu.2313_B20191024, contiene una vulnerabilidad de inyección de comandos por medio del parámetro lang en la función cstesystem. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio de una carga útil diseñada | |
| Modificada | Alta (7.5) | 0.83% | — | Totolink A3002r Firmware | 6/9/2022 | 17/6/2026 | TOTOLINK A3002R versión TOTOLINK-A3002R-He versión V1.1.1-B20200824.0128, es vulnerable a un Desbordamiento de Búfer por medio del parámetro hostname en el binario /bin/boa. | |
| Modificada | Crítica (9.8) | 0.88% | — | Totolink A3002r Firmware | 6/9/2022 | 17/6/2026 | En TOTOLINK A3002R versión TOTOLINK-A3002R-He versión V1.1.1-B20200824.0128, en el archivo shadow.sample, root está embebido en el firmware. | |
| Modificada | Alta (7.5) | 0.83% | — | Totolink A3002r Firmware | 6/9/2022 | 17/6/2026 | TOTOLINK A3002R versión TOTOLINK-A3002R-He versión V1.1.1-B20200824.0128, es vulnerable a un desbordamiento del búfer por medio de /bin/boa. | |
| Modificada | Crítica (9.8) | 0.86% | — | Totolink A3002r Firmware | 6/9/2022 | 17/6/2026 | En TOTOLINK A3002R versión TOTOLINK-A3002R-He versión V1.1.1-B20200824.0128, es vulnerable a Permisos Inseguros por medio del binario /bin/boa. | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink A860r Firmware | 6/9/2022 | 17/6/2026 | En TOTOLINK A860R versión V4.1.2cu.5182_B20201027 en el archivo cstecgi.cgi, los parámetros adquiridos son introducidos directamente en el sistema para su ejecución sin filtro, resultando en una vulnerabilidad de inyección de comandos. | |
| Modificada | Crítica (9.8) | 0.93% | — | Totolink A860r Firmware | 6/9/2022 | 17/6/2026 | En TOTOLINK A860R versión V4.1.2cu.5182_B20201027, los parámetros en el archivo infostat.cgi no son filtrados, causando una vulnerabilidad de desbordamiento de búfer. | |
| Modificada | Alta (7.5) | 0.70% | — | Totolink A860r Firmware | 6/9/2022 | 17/6/2026 | En TOTOLINK A860R versión V4.1.2cu.5182_B20201027 se presenta una contraseña embebida para root en el archivo /etc/shadow.sample. | |
| Modificada | Crítica (9.8) | 0.93% | — | Totolink A860r Firmware | 6/9/2022 | 17/6/2026 | En TOTOLINK A860R versión V4.1.2cu.5182_B20201027, la función main en el archivo downloadfile.cgi presenta una vulnerabilidad de desbordamiento de búfer. | |
| Modificada | Crítica (9.8) | 0.93% | — | Totolink A860r Firmware | 6/9/2022 | 17/6/2026 | TOTOLINK A860R versión V4.1.2cu.5182_B20201027 es vulnerable al desbordamiento del búfer por medio de Cstecgi.cgi. | |
| Modificada | Crítica (9.8) | 0.94% | — | Totolink A7000r Firmware | 29/8/2022 | 9/7/2026 | Se ha detectado que TOTOLINK A7000R versión V4.1cu.4134, contiene un problema de control de acceso por medio del archivo /cgi-bin/ExportSettings.sh | |
| Modificada | Alta (7.8) | 1.3% | — | Totolink A810r Firmware | 29/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A810R versión V5.9c.4050_B20190424, contiene una vulnerabilidad de inyección de comandos por medio del componente downloadFile.cgi | |
| Modificada | Alta (7.8) | 0.30% | — | Totolink A810r Firmware | 29/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A810R versiones V4.1.2cu.5182_B20201026 y V5.9c.4050_B20190424, contienen una contraseña embebida para el usuario root en el archivo /etc/shadow.sample | |
| Modificada | Alta (7.8) | 0.30% | — | Totolink A3000ru Firmware | 29/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3000RU versión V4.1.2cu.5185_B20201128, contiene una contraseña embebida para root en el archivo /etc/shadow.sample | |
| Modificada | Alta (7.8) | 0.30% | — | Totolink A860r Firmware | 29/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A860R versión V4.1.2cu.5182_B20201027, contiene una contraseña embebida para root en el archivo /etc/shadow.sample | |
| Modificada | Alta (7.8) | 0.30% | — | Totolink N600r Firmware | 29/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene una contraseña embebida para root en el archivo /etc/shadow.sample | |
| Modificada | Alta (7.8) | 0.30% | — | Totolink A950rg Firmware | 29/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A950RG versión V4.1.2cu.5204_B20210112, contiene una contraseña embebida para root en el archivo /etc/shadow.sample | |
| Modificada | Alta (7.8) | 0.30% | — | Totolink A800r Firmware | 29/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A800R versión V4.1.2cu.5137_B20200730 contiene una contraseña embebida para root en el archivo /etc/shadow.sample | |
| Modificada | Alta (7.8) | 0.30% | — | Totolink A720r Firmware | 29/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A720R versión V4.1.5cu.532_B20210610, contiene una contraseña embebida para root en el archivo /etc/shadow.sample | |
| Modificada | Alta (7.8) | 0.34% | — | Totolink A7000r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene un desbordamiento de pila por medio del parámetro sPort en la función addEffect. | |
| Modificada | Alta (7.8) | 1.0% | — | Totolink A7000r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro ip en la función setDiagnosisCfg. | |
| Modificada | Alta (7.8) | 1.0% | — | Totolink A7000r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro host_time en la función NTPSyncWithHost. |