Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)3.3%—Totolink A830r FirmwareTotolink A3100r FirmwareTotolink A950rg FirmwareTotolink A800r Firmware+26/7/202217/6/2026
Totolink A830R versión V5.9c.4729_B20191112, Totolink A3100R versión V4.1.2cu.5050_B20200504, Totolink A950RG versión V4.1.2cu.5161_B20200903, Totolink A800R versión V4.1.2cu.5137 B20200730, Totolink A3000RU versión V5.9c.5185_B20201128, Totolink A810R versión V4.1.2cu.5182_B20201026, Ha sido detectado que contenía…
ModificadaAlta (7.5)1.1%—Totolink T6 Firmware1/7/202217/6/2026
Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro cloneMac en la función FUN_0041621c
ModificadaAlta (7.5)1.1%—Totolink T6 Firmware1/7/202217/6/2026
Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro desc en la función FUN_004137a4
ModificadaAlta (7.5)1.1%—Totolink T6 Firmware1/7/202217/6/2026
Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio de los parámetros desc, week, sTime, eTime en la función FUN_004133c4
ModificadaAlta (7.5)1.1%—Totolink T6 Firmware1/7/202217/6/2026
Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro cloneMac en la función FUN_0041af40
ModificadaAlta (7.5)1.1%—Totolink T6 Firmware1/7/202217/6/2026
Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro url en la función FUN_00418540
ModificadaAlta (7.5)1.1%—Totolink T6 Firmware1/7/202217/6/2026
Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro command en la función FUN_0041cc88
ModificadaAlta (7.5)1.1%—Totolink T6 Firmware1/7/202217/6/2026
Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro desc en la función FUN_00412ef4
ModificadaAlta (7.5)1.1%—Totolink T6 Firmware1/7/202217/6/2026
Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro desc en la función FUN_0041880c
ModificadaAlta (7.5)1.1%—Totolink T6 Firmware1/7/202217/6/2026
Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro desc en la función FUN_00413be4
ModificadaAlta (7.5)1.1%—Totolink T6 Firmware1/7/202217/6/2026
Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro password en la función FUN_00413f80
ModificadaAlta (7.5)1.4%—Totolink Ex1200t Firmware3/6/202217/6/2026
En TOTOLINK EX1200T versión V4.1.2cu.5215, un atacante puede obtener información confidencial (wifikey, etc.) sin autorización mediante getSysStatusCfg
ModificadaMedia (4.3)0.73%—Totolink Ex1200t Firmware3/6/202217/6/2026
En TOTOLINK EX1200T versión V4.1.2cu.5215, un atacante puede iniciar telnet sin autorización porque el nombre de usuario y la contraseña por defecto se presentan en el firmware
ModificadaAlta (7.5)1.4%—Totolink Ex1200t Firmware3/6/202217/6/2026
En TOTOLINK EX1200T versión V4.1.2cu.5215, un atacante puede obtener información confidencial (wifikey, etc.) sin autorización
ModificadaCrítica (9.8)1.9%—Totolink Ex1200t Firmware3/6/202217/6/2026
En TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de inyección de comando remoto en la función NTPSyncWithHost del sistema de archivos.so que puede controlar el hostTime para atacar
ModificadaAlta (7.5)1.4%—Totolink Ex1200t Firmware3/6/202217/6/2026
En TOTOLINK EX1200T versión V4.1.2cu.5215, un atacante puede obtener información confidencial (wifikey, wifiname, etc.) sin autorización
ModificadaCrítica (9.8)1.9%—Totolink Ex1200t Firmware3/6/202217/6/2026
TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de inyección de comandos remotos en la función setLanguageCfg del archivo global.so que puede controlar langType para atacar
ModificadaCrítica (9.8)44%💥 ExploitTotolink Ex1200t Firmware3/6/202217/6/2026
En TOTOLINK EX1200T versión V4.1.2cu.5215, un atacante puede omitir el inicio de sesión enviando una petición específica mediante formLoginAuth.htm
ModificadaAlta (7.5)2.1%—Totolink Ex1200t Firmware3/6/202217/6/2026
TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de divulgación de información en la que un atacante puede conseguir el archivo de configuración apmib sin autorización, y pueden encontrarse nombres de usuario y contraseñas en el archivo decodificado
ModificadaCrítica (9.8)2.4%—Totolink Ex1200t Firmware3/6/202217/6/2026
TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de inyección de comando remoto en la función setDeviceMac del archivo global.so que puede controlar deviceName para atacar
ModificadaCrítica (9.8)2.4%—Totolink Ex1200t Firmware3/6/202217/6/2026
TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de inyección de comando remoto en la función setDeviceName del archivo global.so que puede controlar eldeviceName para atacar
ModificadaAlta (7.5)1.7%—Totolink Ex1200t Firmware2/6/20229/7/2026
TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de denegación de servicio en la función RebootSystem del archivo lib/cste_modules/system que puede reiniciar el sistema
ModificadaCrítica (9.8)4.4%—Totolink Ex1200t Firmware2/6/20229/7/2026
TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de inyección de comandos remota en la función setDiagnosisCfg del archivo lib/cste_modules/system.so para controlar el ipDoamin
ModificadaCrítica (9.8)6.6%—Totolink Ex1200t Firmware2/6/20229/7/2026
TOTOLINK EX1200T versión V4.1.2cu.5215, está afectado por una vulnerabilidad de inyección de comandos que puede ejecutar remotamente código arbitrario
ModificadaAlta (7.5)1.1%—Totolink A3600r Firmware24/5/202217/6/2026
Se ha detectado que Totolink A3600R versión V4.1.2cu.5182_B20201102, contiene un desbordamiento de pila en la función fread en el archivo infostat.cgi. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro CONTENT_LENGTH