Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1440 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.0%—Totolink A3700r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene una vulnerabilidad de inyección de comandos por medio del parámetro host_time en la función NTPSyncWithHost.
ModificadaAlta (7.8)1.0%—Totolink A3700r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene una vulnerabilidad de inyección de comandos por medio del parámetro command en la función setTracerouteCfg.
ModificadaAlta (7.8)1.0%—Totolink A720r Firmware25/8/202217/6/2026
Se ha detectado que TOTOLink A720R V4.1.5cu.532_B20210610 contiene una vulnerabilidad de inyección de comandos por medio del parámetro username en el archivo /cstecgi.cgi.
ModificadaCrítica (9.8)0.83%—Totolink A3002ru Firmware10/8/202217/6/2026
TOTOLINK A3002RU versión V3.0.0-B20220304.1804, presenta una contraseña embebida para root en el archivo /etc/shadow.sample
ModificadaCrítica (9.8)1.0%—Totolink A3600r Firmware4/8/202217/6/2026
Totolink A3600R_Firmware versión V4.1.2cu.5182_B20201102, contiene una contraseña embebida para root en el archivo /etc/shadow.sample
ModificadaCrítica (9.8)19%—Totolink Ex300 V2 Firmware7/7/202217/6/2026
Se ha detectado que TOTOLINK EX300_V2 versión V4.0.3c.7484, contiene una vulnerabilidad de inyección de comandos por medio del parámetro langType en la función setLanguageCfg. Esta vulnerabilidad es explotable por medio de un paquete de datos MQTT diseñado
ModificadaAlta (7.2)3.3%—Totolink A830r FirmwareTotolink A3100r FirmwareTotolink A950rg FirmwareTotolink A800r Firmware+26/7/202217/6/2026
Totolink A830R versión V5.9c.4729_B20191112, Totolink A3100R versión V4.1.2cu.5050_B20200504, Totolink A950RG versión V4.1.2cu.5161_B20200903, Totolink A800R versión V4.1.2cu.5137 B20200730, Totolink A3000RU versión V5.9c.5185_B20201128, Totolink A810R versión V4.1.2cu.5182_B20201026, Ha sido detectado que contenía…
ModificadaAlta (7.5)1.1%—Totolink T6 Firmware1/7/202217/6/2026
Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro cloneMac en la función FUN_0041621c
ModificadaAlta (7.5)1.1%—Totolink T6 Firmware1/7/202217/6/2026
Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro desc en la función FUN_004137a4
ModificadaAlta (7.5)1.1%—Totolink T6 Firmware1/7/202217/6/2026
Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio de los parámetros desc, week, sTime, eTime en la función FUN_004133c4
ModificadaAlta (7.5)1.1%—Totolink T6 Firmware1/7/202217/6/2026
Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro cloneMac en la función FUN_0041af40
ModificadaAlta (7.5)1.1%—Totolink T6 Firmware1/7/202217/6/2026
Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro url en la función FUN_00418540
ModificadaAlta (7.5)1.1%—Totolink T6 Firmware1/7/202217/6/2026
Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro command en la función FUN_0041cc88
ModificadaAlta (7.5)1.1%—Totolink T6 Firmware1/7/202217/6/2026
Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro desc en la función FUN_00412ef4
ModificadaAlta (7.5)1.1%—Totolink T6 Firmware1/7/202217/6/2026
Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro desc en la función FUN_0041880c
ModificadaAlta (7.5)1.1%—Totolink T6 Firmware1/7/202217/6/2026
Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro desc en la función FUN_00413be4
ModificadaAlta (7.5)1.1%—Totolink T6 Firmware1/7/202217/6/2026
Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro password en la función FUN_00413f80
ModificadaAlta (7.5)1.4%—Totolink Ex1200t Firmware3/6/202217/6/2026
En TOTOLINK EX1200T versión V4.1.2cu.5215, un atacante puede obtener información confidencial (wifikey, etc.) sin autorización mediante getSysStatusCfg
ModificadaMedia (4.3)0.73%—Totolink Ex1200t Firmware3/6/202217/6/2026
En TOTOLINK EX1200T versión V4.1.2cu.5215, un atacante puede iniciar telnet sin autorización porque el nombre de usuario y la contraseña por defecto se presentan en el firmware
ModificadaAlta (7.5)1.4%—Totolink Ex1200t Firmware3/6/202217/6/2026
En TOTOLINK EX1200T versión V4.1.2cu.5215, un atacante puede obtener información confidencial (wifikey, etc.) sin autorización
ModificadaCrítica (9.8)1.9%—Totolink Ex1200t Firmware3/6/202217/6/2026
En TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de inyección de comando remoto en la función NTPSyncWithHost del sistema de archivos.so que puede controlar el hostTime para atacar
ModificadaAlta (7.5)1.4%—Totolink Ex1200t Firmware3/6/202217/6/2026
En TOTOLINK EX1200T versión V4.1.2cu.5215, un atacante puede obtener información confidencial (wifikey, wifiname, etc.) sin autorización
ModificadaCrítica (9.8)1.9%—Totolink Ex1200t Firmware3/6/202217/6/2026
TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de inyección de comandos remotos en la función setLanguageCfg del archivo global.so que puede controlar langType para atacar
ModificadaCrítica (9.8)44%💥 ExploitTotolink Ex1200t Firmware3/6/202217/6/2026
En TOTOLINK EX1200T versión V4.1.2cu.5215, un atacante puede omitir el inicio de sesión enviando una petición específica mediante formLoginAuth.htm
ModificadaAlta (7.5)2.1%—Totolink Ex1200t Firmware3/6/202217/6/2026
TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de divulgación de información en la que un atacante puede conseguir el archivo de configuración apmib sin autorización, y pueden encontrarse nombres de usuario y contraseñas en el archivo decodificado