Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1440 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.0%—Totolink A7000r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro command en setting/setTracerouteCfg.
ModificadaAlta (7.8)0.34%—Totolink A7000r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene un desbordamiento de pila por medio del parámetro de comando en setting/setTracerouteCfg.
ModificadaAlta (7.8)1.2%—Totolink A7000r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro hostName en la función setOpModeCfg.
ModificadaAlta (7.8)0.90%—Totolink A7000r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro lang en la función /setting/setLanguageCfg.
ModificadaAlta (7.8)0.34%—Totolink A7000r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene un desbordamiento de pila por medio del parámetro pppoeUser.
ModificadaAlta (7.8)1.0%—Totolink A3600r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLink A3600R versión V4.1.2cu.5182_B20201102, contiene una vulnerabilidad de inyección de comandos por medio del parámetro username en el archivo /cstecgi.cgi.
ModificadaAlta (7.8)1.0%—Totolink A7000r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro FileName en la función UploadFirmwareFile.
ModificadaAlta (7.8)0.34%—Totolink A7000r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene un desbordamiento de pila por medio del parámetro ip en la función setDiagnosisCfg.
ModificadaAlta (7.8)0.35%—Totolink N350rt Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene un desbordamiento de pila por medio del parámetro sPort en la función setIpPortFilterRules.
ModificadaAlta (7.8)1.1%—Totolink N350rt Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro command en la función setTracerouteCfg.
ModificadaAlta (7.8)1.1%—Totolink N350rt Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro FileName en la función UploadFirmwareFile.
ModificadaAlta (7.8)1.1%—Totolink N350rt Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro hostName en la función setOpModeCfg.
ModificadaAlta (7.8)0.35%—Totolink N350rt Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene un desbordamiento de pila por medio de la función setDiagnosisCfg.
ModificadaAlta (7.8)0.35%—Totolink N350rt Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene un desbordamiento de pila por medio del parámetro pppoeUser.
ModificadaAlta (7.8)0.91%—Totolink N350rt Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro lang en la función setLanguageCfg.
ModificadaAlta (7.8)1.3%—Totolink N350rt Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro ip en la función setDiagnosisCfg.
ModificadaAlta (7.8)0.35%—Totolink N350rt Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene un desbordamiento de pila por medio del parámetro command en la función setTracerouteCfg.
ModificadaAlta (7.8)1.1%—Totolink N350rt Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro host_time en la función NTPSyncWithHost.
ModificadaAlta (7.8)0.33%—Totolink A3700r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene un desbordamiento de pila por medio del parámetro ip en la función setDiagnosisCfg.
ModificadaAlta (7.8)0.35%—Totolink A3700r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene un desbordamiento de pila por medio del parámetro pppoeUser.
ModificadaAlta (7.8)0.35%—Totolink A3700r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene un desbordamiento de pila por medio del parámetro sPort en la función setIpPortFilterRules.
ModificadaAlta (7.8)0.34%—Totolink A3700r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene un desbordamiento de pila por medio del parámetro command en la función setTracerouteCfg.
ModificadaAlta (7.8)0.33%—Totolink A3700r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene un desbordamiento de pila por medio del parámetro lang en la función setLanguageCfg.
ModificadaAlta (7.8)1.2%—Totolink A3700r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene una vulnerabilidad de inyección de comandos por medio del parámetro hostName en la función setOpModeCfg.
ModificadaAlta (7.8)1.0%—Totolink A3700r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene una vulnerabilidad de inyección de comandos por el parámetro FileName en la función UploadFirmwareFile.