Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.0%—Totolink A7000r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene una vulnerabilidad de inyección de comandos por medio del parámetro FileName en la función UploadFirmwareFile.
ModificadaAlta (7.8)0.34%—Totolink A7000r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A7000R versión V9.1.0u.6115_B20201022, contiene un desbordamiento de pila por medio del parámetro ip en la función setDiagnosisCfg.
ModificadaAlta (7.8)0.35%—Totolink N350rt Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene un desbordamiento de pila por medio del parámetro sPort en la función setIpPortFilterRules.
ModificadaAlta (7.8)1.1%—Totolink N350rt Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro command en la función setTracerouteCfg.
ModificadaAlta (7.8)1.1%—Totolink N350rt Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro FileName en la función UploadFirmwareFile.
ModificadaAlta (7.8)1.1%—Totolink N350rt Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro hostName en la función setOpModeCfg.
ModificadaAlta (7.8)0.35%—Totolink N350rt Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene un desbordamiento de pila por medio de la función setDiagnosisCfg.
ModificadaAlta (7.8)0.35%—Totolink N350rt Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene un desbordamiento de pila por medio del parámetro pppoeUser.
ModificadaAlta (7.8)0.91%—Totolink N350rt Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro lang en la función setLanguageCfg.
ModificadaAlta (7.8)1.3%—Totolink N350rt Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro ip en la función setDiagnosisCfg.
ModificadaAlta (7.8)0.35%—Totolink N350rt Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene un desbordamiento de pila por medio del parámetro command en la función setTracerouteCfg.
ModificadaAlta (7.8)1.1%—Totolink N350rt Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK N350RT versión V9.3.5u.6139_B20201216, contiene una vulnerabilidad de inyección de comandos por medio del parámetro host_time en la función NTPSyncWithHost.
ModificadaAlta (7.8)0.33%—Totolink A3700r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene un desbordamiento de pila por medio del parámetro ip en la función setDiagnosisCfg.
ModificadaAlta (7.8)0.35%—Totolink A3700r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene un desbordamiento de pila por medio del parámetro pppoeUser.
ModificadaAlta (7.8)0.35%—Totolink A3700r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene un desbordamiento de pila por medio del parámetro sPort en la función setIpPortFilterRules.
ModificadaAlta (7.8)0.34%—Totolink A3700r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene un desbordamiento de pila por medio del parámetro command en la función setTracerouteCfg.
ModificadaAlta (7.8)0.33%—Totolink A3700r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene un desbordamiento de pila por medio del parámetro lang en la función setLanguageCfg.
ModificadaAlta (7.8)1.2%—Totolink A3700r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene una vulnerabilidad de inyección de comandos por medio del parámetro hostName en la función setOpModeCfg.
ModificadaAlta (7.8)1.0%—Totolink A3700r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene una vulnerabilidad de inyección de comandos por el parámetro FileName en la función UploadFirmwareFile.
ModificadaAlta (7.8)1.0%—Totolink A3700r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene una vulnerabilidad de inyección de comandos por medio del parámetro host_time en la función NTPSyncWithHost.
ModificadaAlta (7.8)1.0%—Totolink A3700r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene una vulnerabilidad de inyección de comandos por medio del parámetro command en la función setTracerouteCfg.
ModificadaAlta (7.8)1.0%—Totolink A720r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLink A720R V4.1.5cu.532_B20210610 contiene una vulnerabilidad de inyección de comandos por medio del parámetro username en el archivo /cstecgi.cgi.
ModificadaCrítica (9.8)0.83%—Totolink A3002ru Firmware10/8/202217/6/2026
TOTOLINK A3002RU versión V3.0.0-B20220304.1804, presenta una contraseña embebida para root en el archivo /etc/shadow.sample
ModificadaCrítica (9.8)1.0%—Totolink A3600r Firmware4/8/202217/6/2026
Totolink A3600R_Firmware versión V4.1.2cu.5182_B20201102, contiene una contraseña embebida para root en el archivo /etc/shadow.sample
ModificadaCrítica (9.8)19%—Totolink Ex300 V2 Firmware7/7/202217/6/2026
Se ha detectado que TOTOLINK EX300_V2 versión V4.0.3c.7484, contiene una vulnerabilidad de inyección de comandos por medio del parámetro langType en la función setLanguageCfg. Esta vulnerabilidad es explotable por medio de un paquete de datos MQTT diseñado