Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1440 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.0% | — | Totolink A3700r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene una vulnerabilidad de inyección de comandos por medio del parámetro host_time en la función NTPSyncWithHost. | |
| Modificada | Alta (7.8) | 1.0% | — | Totolink A3700r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3700R versión V9.1.2u.6134_B20201202, contiene una vulnerabilidad de inyección de comandos por medio del parámetro command en la función setTracerouteCfg. | |
| Modificada | Alta (7.8) | 1.0% | — | Totolink A720r Firmware | 25/8/2022 | 17/6/2026 | Se ha detectado que TOTOLink A720R V4.1.5cu.532_B20210610 contiene una vulnerabilidad de inyección de comandos por medio del parámetro username en el archivo /cstecgi.cgi. | |
| Modificada | Crítica (9.8) | 0.83% | — | Totolink A3002ru Firmware | 10/8/2022 | 17/6/2026 | TOTOLINK A3002RU versión V3.0.0-B20220304.1804, presenta una contraseña embebida para root en el archivo /etc/shadow.sample | |
| Modificada | Crítica (9.8) | 1.0% | — | Totolink A3600r Firmware | 4/8/2022 | 17/6/2026 | Totolink A3600R_Firmware versión V4.1.2cu.5182_B20201102, contiene una contraseña embebida para root en el archivo /etc/shadow.sample | |
| Modificada | Crítica (9.8) | 19% | — | Totolink Ex300 V2 Firmware | 7/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK EX300_V2 versión V4.0.3c.7484, contiene una vulnerabilidad de inyección de comandos por medio del parámetro langType en la función setLanguageCfg. Esta vulnerabilidad es explotable por medio de un paquete de datos MQTT diseñado | |
| Modificada | Alta (7.2) | 3.3% | — | Totolink A830r FirmwareTotolink A3100r FirmwareTotolink A950rg FirmwareTotolink A800r Firmware+2 | 6/7/2022 | 17/6/2026 | Totolink A830R versión V5.9c.4729_B20191112, Totolink A3100R versión V4.1.2cu.5050_B20200504, Totolink A950RG versión V4.1.2cu.5161_B20200903, Totolink A800R versión V4.1.2cu.5137 B20200730, Totolink A3000RU versión V5.9c.5185_B20201128, Totolink A810R versión V4.1.2cu.5182_B20201026, Ha sido detectado que contenía… | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink T6 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro cloneMac en la función FUN_0041621c | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink T6 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro desc en la función FUN_004137a4 | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink T6 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio de los parámetros desc, week, sTime, eTime en la función FUN_004133c4 | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink T6 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro cloneMac en la función FUN_0041af40 | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink T6 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro url en la función FUN_00418540 | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink T6 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro command en la función FUN_0041cc88 | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink T6 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro desc en la función FUN_00412ef4 | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink T6 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro desc en la función FUN_0041880c | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink T6 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro desc en la función FUN_00413be4 | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink T6 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro password en la función FUN_00413f80 | |
| Modificada | Alta (7.5) | 1.4% | — | Totolink Ex1200t Firmware | 3/6/2022 | 17/6/2026 | En TOTOLINK EX1200T versión V4.1.2cu.5215, un atacante puede obtener información confidencial (wifikey, etc.) sin autorización mediante getSysStatusCfg | |
| Modificada | Media (4.3) | 0.73% | — | Totolink Ex1200t Firmware | 3/6/2022 | 17/6/2026 | En TOTOLINK EX1200T versión V4.1.2cu.5215, un atacante puede iniciar telnet sin autorización porque el nombre de usuario y la contraseña por defecto se presentan en el firmware | |
| Modificada | Alta (7.5) | 1.4% | — | Totolink Ex1200t Firmware | 3/6/2022 | 17/6/2026 | En TOTOLINK EX1200T versión V4.1.2cu.5215, un atacante puede obtener información confidencial (wifikey, etc.) sin autorización | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Ex1200t Firmware | 3/6/2022 | 17/6/2026 | En TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de inyección de comando remoto en la función NTPSyncWithHost del sistema de archivos.so que puede controlar el hostTime para atacar | |
| Modificada | Alta (7.5) | 1.4% | — | Totolink Ex1200t Firmware | 3/6/2022 | 17/6/2026 | En TOTOLINK EX1200T versión V4.1.2cu.5215, un atacante puede obtener información confidencial (wifikey, wifiname, etc.) sin autorización | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Ex1200t Firmware | 3/6/2022 | 17/6/2026 | TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de inyección de comandos remotos en la función setLanguageCfg del archivo global.so que puede controlar langType para atacar | |
| Modificada | Crítica (9.8) | 44% | 💥 Exploit | Totolink Ex1200t Firmware | 3/6/2022 | 17/6/2026 | En TOTOLINK EX1200T versión V4.1.2cu.5215, un atacante puede omitir el inicio de sesión enviando una petición específica mediante formLoginAuth.htm | |
| Modificada | Alta (7.5) | 2.1% | — | Totolink Ex1200t Firmware | 3/6/2022 | 17/6/2026 | TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de divulgación de información en la que un atacante puede conseguir el archivo de configuración apmib sin autorización, y pueden encontrarse nombres de usuario y contraseñas en el archivo decodificado |