Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 3.3% | — | Totolink A830r FirmwareTotolink A3100r FirmwareTotolink A950rg FirmwareTotolink A800r Firmware+2 | 6/7/2022 | 17/6/2026 | Totolink A830R versión V5.9c.4729_B20191112, Totolink A3100R versión V4.1.2cu.5050_B20200504, Totolink A950RG versión V4.1.2cu.5161_B20200903, Totolink A800R versión V4.1.2cu.5137 B20200730, Totolink A3000RU versión V5.9c.5185_B20201128, Totolink A810R versión V4.1.2cu.5182_B20201026, Ha sido detectado que contenía… | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink T6 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro cloneMac en la función FUN_0041621c | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink T6 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro desc en la función FUN_004137a4 | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink T6 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio de los parámetros desc, week, sTime, eTime en la función FUN_004133c4 | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink T6 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro cloneMac en la función FUN_0041af40 | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink T6 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro url en la función FUN_00418540 | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink T6 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro command en la función FUN_0041cc88 | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink T6 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro desc en la función FUN_00412ef4 | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink T6 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro desc en la función FUN_0041880c | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink T6 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro desc en la función FUN_00413be4 | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink T6 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que TOTOLINK T6 versión V4.1.9cu.5179_B20201015, contiene un desbordamiento de pila por medio del parámetro password en la función FUN_00413f80 | |
| Modificada | Alta (7.5) | 1.4% | — | Totolink Ex1200t Firmware | 3/6/2022 | 17/6/2026 | En TOTOLINK EX1200T versión V4.1.2cu.5215, un atacante puede obtener información confidencial (wifikey, etc.) sin autorización mediante getSysStatusCfg | |
| Modificada | Media (4.3) | 0.73% | — | Totolink Ex1200t Firmware | 3/6/2022 | 17/6/2026 | En TOTOLINK EX1200T versión V4.1.2cu.5215, un atacante puede iniciar telnet sin autorización porque el nombre de usuario y la contraseña por defecto se presentan en el firmware | |
| Modificada | Alta (7.5) | 1.4% | — | Totolink Ex1200t Firmware | 3/6/2022 | 17/6/2026 | En TOTOLINK EX1200T versión V4.1.2cu.5215, un atacante puede obtener información confidencial (wifikey, etc.) sin autorización | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Ex1200t Firmware | 3/6/2022 | 17/6/2026 | En TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de inyección de comando remoto en la función NTPSyncWithHost del sistema de archivos.so que puede controlar el hostTime para atacar | |
| Modificada | Alta (7.5) | 1.4% | — | Totolink Ex1200t Firmware | 3/6/2022 | 17/6/2026 | En TOTOLINK EX1200T versión V4.1.2cu.5215, un atacante puede obtener información confidencial (wifikey, wifiname, etc.) sin autorización | |
| Modificada | Crítica (9.8) | 1.9% | — | Totolink Ex1200t Firmware | 3/6/2022 | 17/6/2026 | TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de inyección de comandos remotos en la función setLanguageCfg del archivo global.so que puede controlar langType para atacar | |
| Modificada | Crítica (9.8) | 44% | 💥 Exploit | Totolink Ex1200t Firmware | 3/6/2022 | 17/6/2026 | En TOTOLINK EX1200T versión V4.1.2cu.5215, un atacante puede omitir el inicio de sesión enviando una petición específica mediante formLoginAuth.htm | |
| Modificada | Alta (7.5) | 2.1% | — | Totolink Ex1200t Firmware | 3/6/2022 | 17/6/2026 | TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de divulgación de información en la que un atacante puede conseguir el archivo de configuración apmib sin autorización, y pueden encontrarse nombres de usuario y contraseñas en el archivo decodificado | |
| Modificada | Crítica (9.8) | 2.4% | — | Totolink Ex1200t Firmware | 3/6/2022 | 17/6/2026 | TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de inyección de comando remoto en la función setDeviceMac del archivo global.so que puede controlar deviceName para atacar | |
| Modificada | Crítica (9.8) | 2.4% | — | Totolink Ex1200t Firmware | 3/6/2022 | 17/6/2026 | TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de inyección de comando remoto en la función setDeviceName del archivo global.so que puede controlar eldeviceName para atacar | |
| Modificada | Alta (7.5) | 1.7% | — | Totolink Ex1200t Firmware | 2/6/2022 | 9/7/2026 | TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de denegación de servicio en la función RebootSystem del archivo lib/cste_modules/system que puede reiniciar el sistema | |
| Modificada | Crítica (9.8) | 4.4% | — | Totolink Ex1200t Firmware | 2/6/2022 | 9/7/2026 | TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de inyección de comandos remota en la función setDiagnosisCfg del archivo lib/cste_modules/system.so para controlar el ipDoamin | |
| Modificada | Crítica (9.8) | 6.6% | — | Totolink Ex1200t Firmware | 2/6/2022 | 9/7/2026 | TOTOLINK EX1200T versión V4.1.2cu.5215, está afectado por una vulnerabilidad de inyección de comandos que puede ejecutar remotamente código arbitrario | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink A3600r Firmware | 24/5/2022 | 17/6/2026 | Se ha detectado que Totolink A3600R versión V4.1.2cu.5182_B20201102, contiene un desbordamiento de pila en la función fread en el archivo infostat.cgi. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro CONTENT_LENGTH |