Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.83%—Totolink A3002r Firmware6/9/202217/6/2026
TOTOLINK A3002R versión TOTOLINK-A3002R-He versión V1.1.1-B20200824.0128, es vulnerable a un desbordamiento del búfer por medio de /bin/boa.
ModificadaCrítica (9.8)0.86%—Totolink A3002r Firmware6/9/202217/6/2026
En TOTOLINK A3002R versión TOTOLINK-A3002R-He versión V1.1.1-B20200824.0128, es vulnerable a Permisos Inseguros por medio del binario /bin/boa.
ModificadaCrítica (9.8)1.7%—Totolink A860r Firmware6/9/202217/6/2026
En TOTOLINK A860R versión V4.1.2cu.5182_B20201027 en el archivo cstecgi.cgi, los parámetros adquiridos son introducidos directamente en el sistema para su ejecución sin filtro, resultando en una vulnerabilidad de inyección de comandos.
ModificadaCrítica (9.8)0.93%—Totolink A860r Firmware6/9/202217/6/2026
En TOTOLINK A860R versión V4.1.2cu.5182_B20201027, los parámetros en el archivo infostat.cgi no son filtrados, causando una vulnerabilidad de desbordamiento de búfer.
ModificadaAlta (7.5)0.70%—Totolink A860r Firmware6/9/202217/6/2026
En TOTOLINK A860R versión V4.1.2cu.5182_B20201027 se presenta una contraseña embebida para root en el archivo /etc/shadow.sample.
ModificadaCrítica (9.8)0.93%—Totolink A860r Firmware6/9/202217/6/2026
En TOTOLINK A860R versión V4.1.2cu.5182_B20201027, la función main en el archivo downloadfile.cgi presenta una vulnerabilidad de desbordamiento de búfer.
ModificadaCrítica (9.8)0.93%—Totolink A860r Firmware6/9/202217/6/2026
TOTOLINK A860R versión V4.1.2cu.5182_B20201027 es vulnerable al desbordamiento del búfer por medio de Cstecgi.cgi.
ModificadaCrítica (9.8)0.94%—Totolink A7000r Firmware29/8/20229/7/2026
Se ha detectado que TOTOLINK A7000R versión V4.1cu.4134, contiene un problema de control de acceso por medio del archivo /cgi-bin/ExportSettings.sh
ModificadaAlta (7.8)1.3%—Totolink A810r Firmware29/8/202217/6/2026
Se ha detectado que TOTOLINK A810R versión V5.9c.4050_B20190424, contiene una vulnerabilidad de inyección de comandos por medio del componente downloadFile.cgi
ModificadaAlta (7.8)0.30%—Totolink A810r Firmware29/8/202217/6/2026
Se ha detectado que TOTOLINK A810R versiones V4.1.2cu.5182_B20201026 y V5.9c.4050_B20190424, contienen una contraseña embebida para el usuario root en el archivo /etc/shadow.sample
ModificadaAlta (7.8)0.30%—Totolink A3000ru Firmware29/8/202217/6/2026
Se ha detectado que TOTOLINK A3000RU versión V4.1.2cu.5185_B20201128, contiene una contraseña embebida para root en el archivo /etc/shadow.sample
ModificadaAlta (7.8)0.30%—Totolink A860r Firmware29/8/202217/6/2026
Se ha detectado que TOTOLINK A860R versión V4.1.2cu.5182_B20201027, contiene una contraseña embebida para root en el archivo /etc/shadow.sample
ModificadaAlta (7.8)0.30%—Totolink N600r Firmware29/8/202217/6/2026
Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene una contraseña embebida para root en el archivo /etc/shadow.sample
ModificadaAlta (7.8)0.30%—Totolink A950rg Firmware29/8/202217/6/2026
Se ha detectado que TOTOLINK A950RG versión V4.1.2cu.5204_B20210112, contiene una contraseña embebida para root en el archivo /etc/shadow.sample
ModificadaAlta (7.8)0.30%—Totolink A800r Firmware29/8/202217/6/2026
Se ha detectado que TOTOLINK A800R versión V4.1.2cu.5137_B20200730 contiene una contraseña embebida para root en el archivo /etc/shadow.sample
ModificadaAlta (7.8)0.30%—Totolink A720r Firmware29/8/202217/6/2026
Se ha detectado que TOTOLINK A720R versión V4.1.5cu.532_B20210610, contiene una contraseña embebida para root en el archivo /etc/shadow.sample
ModificadaAlta (7.8)0.34%—Totolink A7000r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene un desbordamiento de pila por medio del parámetro sPort en la función addEffect.
ModificadaAlta (7.8)1.0%—Totolink A7000r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro ip en la función setDiagnosisCfg.
ModificadaAlta (7.8)1.0%—Totolink A7000r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro host_time en la función NTPSyncWithHost.
ModificadaAlta (7.8)1.0%—Totolink A7000r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro command en setting/setTracerouteCfg.
ModificadaAlta (7.8)0.34%—Totolink A7000r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene un desbordamiento de pila por medio del parámetro de comando en setting/setTracerouteCfg.
ModificadaAlta (7.8)1.2%—Totolink A7000r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro hostName en la función setOpModeCfg.
ModificadaAlta (7.8)0.90%—Totolink A7000r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro lang en la función /setting/setLanguageCfg.
ModificadaAlta (7.8)0.34%—Totolink A7000r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene un desbordamiento de pila por medio del parámetro pppoeUser.
ModificadaAlta (7.8)1.0%—Totolink A3600r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLink A3600R versión V4.1.2cu.5182_B20201102, contiene una vulnerabilidad de inyección de comandos por medio del parámetro username en el archivo /cstecgi.cgi.