Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1440 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.0% | — | Totolink A7000r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro command en setting/setTracerouteCfg. | |
| Modificada | Alta (7.8) | 0.34% | — | Totolink A7000r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene un desbordamiento de pila por medio del parámetro de comando en setting/setTracerouteCfg. | |
| Modificada | Alta (7.8) | 1.2% | — | Totolink A7000r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro hostName en la función setOpModeCfg. | |
| Modificada | Alta (7.8) | 0.90% | — | Totolink A7000r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro lang en la función /setting/setLanguageCfg. | |
| Modificada | Alta (7.8) | 0.34% | — | Totolink A7000r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene un desbordamiento de pila por medio del parámetro pppoeUser. | |
| Modificada | Alta (7.8) | 1.0% | — | Totolink A3600r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLink A3600R versión V4.1.2cu.5182_B20201102, contiene una vulnerabilidad de inyección de comandos por medio del parámetro username en el archivo /cstecgi.cgi. | |
| Modificada | Alta (7.8) | 1.0% | — | Totolink A7000r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro FileName en la función UploadFirmwareFile. | |
| Modificada | Alta (7.8) | 0.34% | — | Totolink A7000r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene un desbordamiento de pila por medio del parámetro ip en la función setDiagnosisCfg. | |
| Modificada | Alta (7.8) | 0.35% | — | Totolink N350rt Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene un desbordamiento de pila por medio del parámetro sPort en la función setIpPortFilterRules. | |
| Modificada | Alta (7.8) | 1.1% | — | Totolink N350rt Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro command en la función setTracerouteCfg. | |
| Modificada | Alta (7.8) | 1.1% | — | Totolink N350rt Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro FileName en la función UploadFirmwareFile. | |
| Modificada | Alta (7.8) | 1.1% | — | Totolink N350rt Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro hostName en la función setOpModeCfg. | |
| Modificada | Alta (7.8) | 0.35% | — | Totolink N350rt Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene un desbordamiento de pila por medio de la función setDiagnosisCfg. | |
| Modificada | Alta (7.8) | 0.35% | — | Totolink N350rt Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene un desbordamiento de pila por medio del parámetro pppoeUser. | |
| Modificada | Alta (7.8) | 0.91% | — | Totolink N350rt Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro lang en la función setLanguageCfg. | |
| Modificada | Alta (7.8) | 1.3% | — | Totolink N350rt Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro ip en la función setDiagnosisCfg. | |
| Modificada | Alta (7.8) | 0.35% | — | Totolink N350rt Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene un desbordamiento de pila por medio del parámetro command en la función setTracerouteCfg. | |
| Modificada | Alta (7.8) | 1.1% | — | Totolink N350rt Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro host_time en la función NTPSyncWithHost. | |
| Modificada | Alta (7.8) | 0.33% | — | Totolink A3700r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene un desbordamiento de pila por medio del parámetro ip en la función setDiagnosisCfg. | |
| Modificada | Alta (7.8) | 0.35% | — | Totolink A3700r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene un desbordamiento de pila por medio del parámetro pppoeUser. | |
| Modificada | Alta (7.8) | 0.35% | — | Totolink A3700r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene un desbordamiento de pila por medio del parámetro sPort en la función setIpPortFilterRules. | |
| Modificada | Alta (7.8) | 0.34% | — | Totolink A3700r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene un desbordamiento de pila por medio del parámetro command en la función setTracerouteCfg. | |
| Modificada | Alta (7.8) | 0.33% | — | Totolink A3700r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene un desbordamiento de pila por medio del parámetro lang en la función setLanguageCfg. | |
| Modificada | Alta (7.8) | 1.2% | — | Totolink A3700r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene una vulnerabilidad de inyección de comandos por medio del parámetro hostName en la función setOpModeCfg. | |
| Modificada | Alta (7.8) | 1.0% | — | Totolink A3700r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene una vulnerabilidad de inyección de comandos por el parámetro FileName en la función UploadFirmwareFile. |