Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1440 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.4% | — | Totolink Ex1200t Firmware | 3/6/2022 | 17/6/2026 | TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de inyección de comando remoto en la función setDeviceMac del archivo global.so que puede controlar deviceName para atacar | |
| Modificada | Crítica (9.8) | 2.4% | — | Totolink Ex1200t Firmware | 3/6/2022 | 17/6/2026 | TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de inyección de comando remoto en la función setDeviceName del archivo global.so que puede controlar eldeviceName para atacar | |
| Modificada | Alta (7.5) | 1.7% | — | Totolink Ex1200t Firmware | 2/6/2022 | 9/7/2026 | TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de denegación de servicio en la función RebootSystem del archivo lib/cste_modules/system que puede reiniciar el sistema | |
| Modificada | Crítica (9.8) | 4.4% | — | Totolink Ex1200t Firmware | 2/6/2022 | 9/7/2026 | TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de inyección de comandos remota en la función setDiagnosisCfg del archivo lib/cste_modules/system.so para controlar el ipDoamin | |
| Modificada | Crítica (9.8) | 6.6% | — | Totolink Ex1200t Firmware | 2/6/2022 | 9/7/2026 | TOTOLINK EX1200T versión V4.1.2cu.5215, está afectado por una vulnerabilidad de inyección de comandos que puede ejecutar remotamente código arbitrario | |
| Modificada | Alta (7.5) | 1.1% | — | Totolink A3600r Firmware | 24/5/2022 | 17/6/2026 | Se ha detectado que Totolink A3600R versión V4.1.2cu.5182_B20201102, contiene un desbordamiento de pila en la función fread en el archivo infostat.cgi. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro CONTENT_LENGTH | |
| Modificada | Media (5.3) | 0.84% | — | Totolink A3100r Firmware | 18/5/2022 | 17/6/2026 | Un problema de control de acceso en TOTOLINK A3100R V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129 permite a atacantes obtener información confidencial por medio de una petición web diseñada | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink A3100r Firmware | 18/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3100R versiones V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129, contienen una contraseña embebida para root almacenada en el componente /etc/shadow.sample | |
| Modificada | Crítica (9.8) | 1.6% | — | Totolink A3100r Firmware | 18/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3100R versiones V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129, contienen una contraseña embebida para el servicio telnet almacenada en el componente /web_cste/cgi-bin/product.ini | |
| Modificada | Alta (7.5) | 1.2% | — | Totolink A3100r Firmware | 18/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3100R versiones V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129, contienen un desbordamiento de pila por medio del parámetro macAddress en la función setMacQos. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición POST diseñada | |
| Modificada | Alta (7.5) | 1.2% | — | Totolink A3100r Firmware | 18/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3100R versiones V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129, contienen un desbordamiento de pila por el parámetro url en la función setUrlFilterRules. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición POST diseñada | |
| Modificada | Alta (7.5) | 1.2% | — | Totolink A3100r Firmware | 18/5/2022 | 9/7/2026 | Se descubrió que TOTOLINK A3100R V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129 contienen un desbordamiento de pila a través de los parámetros startTime y endTime en la función setParentalRules. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de una solicitud POST… | |
| Modificada | Alta (7.5) | 1.2% | — | Totolink A3100r Firmware | 18/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3100R versiones V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129, contienen un desbordamiento de pila por medio del parámetro comment en la función setPortForwardRules. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición POST diseñada | |
| Modificada | Alta (8.1) | 1.8% | — | Totolink A3100r Firmware | 18/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3100R versiones V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129, contienen una vulnerabilidad de inyección de comando por medio del parámetro magicid en la función uci_cloudupdate_config | |
| Modificada | Alta (7.5) | 1.2% | — | Totolink A3100r Firmware | 18/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3100R versiones V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129, contienen un desbordamiento de pila por medio del parámetro comment en la función setIpQosRules. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición POST diseñada | |
| Modificada | Crítica (9.8) | 1.8% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro url en la función FUN_00415bf0 | |
| Modificada | Crítica (9.8) | 1.8% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro File en la función FUN_0041309c | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro comment en la función FUN_004196c8 | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro comment en la función FUN_00418f10 | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro apcliKey en la función FUN_0041bac4 | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha descubierto que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro macAddress en la función FUN_0041b448 | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro comment en la función FUN_004192cc | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por el parámetro comment en la función FUN_00418c24 | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro comment en la función FUN_004200c8 | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio del parámetro filename en /setting/setUploadSetting |