Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.83% | — | Totolink A3002r Firmware | 6/9/2022 | 17/6/2026 | TOTOLINK A3002R versión TOTOLINK-A3002R-He versión V1.1.1-B20200824.0128, es vulnerable a un desbordamiento del búfer por medio de /bin/boa. | |
| Modificada | Crítica (9.8) | 0.86% | — | Totolink A3002r Firmware | 6/9/2022 | 17/6/2026 | En TOTOLINK A3002R versión TOTOLINK-A3002R-He versión V1.1.1-B20200824.0128, es vulnerable a Permisos Inseguros por medio del binario /bin/boa. | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink A860r Firmware | 6/9/2022 | 17/6/2026 | En TOTOLINK A860R versión V4.1.2cu.5182_B20201027 en el archivo cstecgi.cgi, los parámetros adquiridos son introducidos directamente en el sistema para su ejecución sin filtro, resultando en una vulnerabilidad de inyección de comandos. | |
| Modificada | Crítica (9.8) | 0.93% | — | Totolink A860r Firmware | 6/9/2022 | 17/6/2026 | En TOTOLINK A860R versión V4.1.2cu.5182_B20201027, los parámetros en el archivo infostat.cgi no son filtrados, causando una vulnerabilidad de desbordamiento de búfer. | |
| Modificada | Alta (7.5) | 0.70% | — | Totolink A860r Firmware | 6/9/2022 | 17/6/2026 | En TOTOLINK A860R versión V4.1.2cu.5182_B20201027 se presenta una contraseña embebida para root en el archivo /etc/shadow.sample. | |
| Modificada | Crítica (9.8) | 0.93% | — | Totolink A860r Firmware | 6/9/2022 | 17/6/2026 | En TOTOLINK A860R versión V4.1.2cu.5182_B20201027, la función main en el archivo downloadfile.cgi presenta una vulnerabilidad de desbordamiento de búfer. | |
| Modificada | Crítica (9.8) | 0.93% | — | Totolink A860r Firmware | 6/9/2022 | 17/6/2026 | TOTOLINK A860R versión V4.1.2cu.5182_B20201027 es vulnerable al desbordamiento del búfer por medio de Cstecgi.cgi. | |
| Modificada | Crítica (9.8) | 0.94% | — | Totolink A7000r Firmware | 29/8/2022 | 9/7/2026 | Se ha detectado que TOTOLINK A7000R versión V4.1cu.4134, contiene un problema de control de acceso por medio del archivo /cgi-bin/ExportSettings.sh | |
| Modificada | Alta (7.8) | 1.3% | — | Totolink A810r Firmware | 29/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A810R versión V5.9c.4050_B20190424, contiene una vulnerabilidad de inyección de comandos por medio del componente downloadFile.cgi | |
| Modificada | Alta (7.8) | 0.30% | — | Totolink A810r Firmware | 29/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A810R versiones V4.1.2cu.5182_B20201026 y V5.9c.4050_B20190424, contienen una contraseña embebida para el usuario root en el archivo /etc/shadow.sample | |
| Modificada | Alta (7.8) | 0.30% | — | Totolink A3000ru Firmware | 29/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3000RU versión V4.1.2cu.5185_B20201128, contiene una contraseña embebida para root en el archivo /etc/shadow.sample | |
| Modificada | Alta (7.8) | 0.30% | — | Totolink A860r Firmware | 29/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A860R versión V4.1.2cu.5182_B20201027, contiene una contraseña embebida para root en el archivo /etc/shadow.sample | |
| Modificada | Alta (7.8) | 0.30% | — | Totolink N600r Firmware | 29/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene una contraseña embebida para root en el archivo /etc/shadow.sample | |
| Modificada | Alta (7.8) | 0.30% | — | Totolink A950rg Firmware | 29/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A950RG versión V4.1.2cu.5204_B20210112, contiene una contraseña embebida para root en el archivo /etc/shadow.sample | |
| Modificada | Alta (7.8) | 0.30% | — | Totolink A800r Firmware | 29/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A800R versión V4.1.2cu.5137_B20200730 contiene una contraseña embebida para root en el archivo /etc/shadow.sample | |
| Modificada | Alta (7.8) | 0.30% | — | Totolink A720r Firmware | 29/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A720R versión V4.1.5cu.532_B20210610, contiene una contraseña embebida para root en el archivo /etc/shadow.sample | |
| Modificada | Alta (7.8) | 0.34% | — | Totolink A7000r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene un desbordamiento de pila por medio del parámetro sPort en la función addEffect. | |
| Modificada | Alta (7.8) | 1.0% | — | Totolink A7000r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro ip en la función setDiagnosisCfg. | |
| Modificada | Alta (7.8) | 1.0% | — | Totolink A7000r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro host_time en la función NTPSyncWithHost. | |
| Modificada | Alta (7.8) | 1.0% | — | Totolink A7000r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro command en setting/setTracerouteCfg. | |
| Modificada | Alta (7.8) | 0.34% | — | Totolink A7000r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene un desbordamiento de pila por medio del parámetro de comando en setting/setTracerouteCfg. | |
| Modificada | Alta (7.8) | 1.2% | — | Totolink A7000r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro hostName en la función setOpModeCfg. | |
| Modificada | Alta (7.8) | 0.90% | — | Totolink A7000r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro lang en la función /setting/setLanguageCfg. | |
| Modificada | Alta (7.8) | 0.34% | — | Totolink A7000r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene un desbordamiento de pila por medio del parámetro pppoeUser. | |
| Modificada | Alta (7.8) | 1.0% | — | Totolink A3600r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLink A3600R versión V4.1.2cu.5182_B20201102, contiene una vulnerabilidad de inyección de comandos por medio del parámetro username en el archivo /cstecgi.cgi. |