Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.0% | — | Totolink A7000r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro FileName en la función UploadFirmwareFile. | |
| Modificada | Alta (7.8) | 0.34% | — | Totolink A7000r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene un desbordamiento de pila por medio del parámetro ip en la función setDiagnosisCfg. | |
| Modificada | Alta (7.8) | 0.35% | — | Totolink N350rt Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene un desbordamiento de pila por medio del parámetro sPort en la función setIpPortFilterRules. | |
| Modificada | Alta (7.8) | 1.1% | — | Totolink N350rt Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro command en la función setTracerouteCfg. | |
| Modificada | Alta (7.8) | 1.1% | — | Totolink N350rt Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro FileName en la función UploadFirmwareFile. | |
| Modificada | Alta (7.8) | 1.1% | — | Totolink N350rt Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro hostName en la función setOpModeCfg. | |
| Modificada | Alta (7.8) | 0.35% | — | Totolink N350rt Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene un desbordamiento de pila por medio de la función setDiagnosisCfg. | |
| Modificada | Alta (7.8) | 0.35% | — | Totolink N350rt Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene un desbordamiento de pila por medio del parámetro pppoeUser. | |
| Modificada | Alta (7.8) | 0.91% | — | Totolink N350rt Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro lang en la función setLanguageCfg. | |
| Modificada | Alta (7.8) | 1.3% | — | Totolink N350rt Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro ip en la función setDiagnosisCfg. | |
| Modificada | Alta (7.8) | 0.35% | — | Totolink N350rt Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene un desbordamiento de pila por medio del parámetro command en la función setTracerouteCfg. | |
| Modificada | Alta (7.8) | 1.1% | — | Totolink N350rt Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro host_time en la función NTPSyncWithHost. | |
| Modificada | Alta (7.8) | 0.33% | — | Totolink A3700r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene un desbordamiento de pila por medio del parámetro ip en la función setDiagnosisCfg. | |
| Modificada | Alta (7.8) | 0.35% | — | Totolink A3700r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene un desbordamiento de pila por medio del parámetro pppoeUser. | |
| Modificada | Alta (7.8) | 0.35% | — | Totolink A3700r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene un desbordamiento de pila por medio del parámetro sPort en la función setIpPortFilterRules. | |
| Modificada | Alta (7.8) | 0.34% | — | Totolink A3700r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene un desbordamiento de pila por medio del parámetro command en la función setTracerouteCfg. | |
| Modificada | Alta (7.8) | 0.33% | — | Totolink A3700r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene un desbordamiento de pila por medio del parámetro lang en la función setLanguageCfg. | |
| Modificada | Alta (7.8) | 1.2% | — | Totolink A3700r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene una vulnerabilidad de inyección de comandos por medio del parámetro hostName en la función setOpModeCfg. | |
| Modificada | Alta (7.8) | 1.0% | — | Totolink A3700r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene una vulnerabilidad de inyección de comandos por el parámetro FileName en la función UploadFirmwareFile. | |
| Modificada | Alta (7.8) | 1.0% | — | Totolink A3700r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene una vulnerabilidad de inyección de comandos por medio del parámetro host_time en la función NTPSyncWithHost. | |
| Modificada | Alta (7.8) | 1.0% | — | Totolink A3700r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene una vulnerabilidad de inyección de comandos por medio del parámetro command en la función setTracerouteCfg. | |
| Modificada | Alta (7.8) | 1.0% | — | Totolink A720r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLink A720R V4.1.5cu.532_B20210610 contiene una vulnerabilidad de inyección de comandos por medio del parámetro username en el archivo /cstecgi.cgi. | |
| Modificada | Crítica (9.8) | 0.83% | — | Totolink A3002ru Firmware | 10/8/2022 | 17/6/2026 | TOTOLINK A3002RU versión V3.0.0-B20220304.1804, presenta una contraseña embebida para root en el archivo /etc/shadow.sample | |
| Modificada | Crítica (9.8) | 1.0% | — | Totolink A3600r Firmware | 4/8/2022 | 17/6/2026 | Totolink A3600R_Firmware versión V4.1.2cu.5182_B20201102, contiene una contraseña embebida para root en el archivo /etc/shadow.sample | |
| Modificada | Crítica (9.8) | 19% | — | Totolink Ex300 V2 Firmware | 7/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK EX300_V2 versión V4.0.3c.7484, contiene una vulnerabilidad de inyección de comandos por medio del parámetro langType en la función setLanguageCfg. Esta vulnerabilidad es explotable por medio de un paquete de datos MQTT diseñado |