Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1440 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.4%—Totolink Ex1200t Firmware3/6/202217/6/2026
TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de inyección de comando remoto en la función setDeviceMac del archivo global.so que puede controlar deviceName para atacar
ModificadaCrítica (9.8)2.4%—Totolink Ex1200t Firmware3/6/202217/6/2026
TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de inyección de comando remoto en la función setDeviceName del archivo global.so que puede controlar eldeviceName para atacar
ModificadaAlta (7.5)1.7%—Totolink Ex1200t Firmware2/6/20229/7/2026
TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de denegación de servicio en la función RebootSystem del archivo lib/cste_modules/system que puede reiniciar el sistema
ModificadaCrítica (9.8)4.4%—Totolink Ex1200t Firmware2/6/20229/7/2026
TOTOLINK EX1200T versión V4.1.2cu.5215, contiene una vulnerabilidad de inyección de comandos remota en la función setDiagnosisCfg del archivo lib/cste_modules/system.so para controlar el ipDoamin
ModificadaCrítica (9.8)6.6%—Totolink Ex1200t Firmware2/6/20229/7/2026
TOTOLINK EX1200T versión V4.1.2cu.5215, está afectado por una vulnerabilidad de inyección de comandos que puede ejecutar remotamente código arbitrario
ModificadaAlta (7.5)1.1%—Totolink A3600r Firmware24/5/202217/6/2026
Se ha detectado que Totolink A3600R versión V4.1.2cu.5182_B20201102, contiene un desbordamiento de pila en la función fread en el archivo infostat.cgi. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro CONTENT_LENGTH
ModificadaMedia (5.3)0.84%—Totolink A3100r Firmware18/5/202217/6/2026
Un problema de control de acceso en TOTOLINK A3100R V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129 permite a atacantes obtener información confidencial por medio de una petición web diseñada
ModificadaCrítica (9.8)1.5%—Totolink A3100r Firmware18/5/202217/6/2026
Se ha detectado que TOTOLINK A3100R versiones V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129, contienen una contraseña embebida para root almacenada en el componente /etc/shadow.sample
ModificadaCrítica (9.8)1.6%—Totolink A3100r Firmware18/5/202217/6/2026
Se ha detectado que TOTOLINK A3100R versiones V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129, contienen una contraseña embebida para el servicio telnet almacenada en el componente /web_cste/cgi-bin/product.ini
ModificadaAlta (7.5)1.2%—Totolink A3100r Firmware18/5/202217/6/2026
Se ha detectado que TOTOLINK A3100R versiones V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129, contienen un desbordamiento de pila por medio del parámetro macAddress en la función setMacQos. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición POST diseñada
ModificadaAlta (7.5)1.2%—Totolink A3100r Firmware18/5/202217/6/2026
Se ha detectado que TOTOLINK A3100R versiones V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129, contienen un desbordamiento de pila por el parámetro url en la función setUrlFilterRules. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición POST diseñada
ModificadaAlta (7.5)1.2%—Totolink A3100r Firmware18/5/20229/7/2026
Se descubrió que TOTOLINK A3100R V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129 contienen un desbordamiento de pila a través de los parámetros startTime y endTime en la función setParentalRules. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de una solicitud POST…
ModificadaAlta (7.5)1.2%—Totolink A3100r Firmware18/5/202217/6/2026
Se ha detectado que TOTOLINK A3100R versiones V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129, contienen un desbordamiento de pila por medio del parámetro comment en la función setPortForwardRules. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición POST diseñada
ModificadaAlta (8.1)1.8%—Totolink A3100r Firmware18/5/202217/6/2026
Se ha detectado que TOTOLINK A3100R versiones V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129, contienen una vulnerabilidad de inyección de comando por medio del parámetro magicid en la función uci_cloudupdate_config
ModificadaAlta (7.5)1.2%—Totolink A3100r Firmware18/5/202217/6/2026
Se ha detectado que TOTOLINK A3100R versiones V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129, contienen un desbordamiento de pila por medio del parámetro comment en la función setIpQosRules. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición POST diseñada
ModificadaCrítica (9.8)1.8%—Totolink N600r Firmware10/5/202217/6/2026
Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro url en la función FUN_00415bf0
ModificadaCrítica (9.8)1.8%—Totolink N600r Firmware10/5/202217/6/2026
Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro File en la función FUN_0041309c
ModificadaCrítica (9.8)1.7%—Totolink N600r Firmware10/5/202217/6/2026
Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro comment en la función FUN_004196c8
ModificadaCrítica (9.8)1.7%—Totolink N600r Firmware10/5/202217/6/2026
Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro comment en la función FUN_00418f10
ModificadaCrítica (9.8)1.7%—Totolink N600r Firmware10/5/202217/6/2026
Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro apcliKey en la función FUN_0041bac4
ModificadaCrítica (9.8)1.7%—Totolink N600r Firmware10/5/202217/6/2026
Se ha descubierto que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro macAddress en la función FUN_0041b448
ModificadaCrítica (9.8)1.7%—Totolink N600r Firmware10/5/202217/6/2026
Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro comment en la función FUN_004192cc
ModificadaCrítica (9.8)1.7%—Totolink N600r Firmware10/5/202217/6/2026
Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por el parámetro comment en la función FUN_00418c24
ModificadaCrítica (9.8)1.7%—Totolink N600r Firmware10/5/202217/6/2026
Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro comment en la función FUN_004200c8
ModificadaCrítica (9.8)2.5%—Totolink N600r Firmware10/5/202217/6/2026
Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio del parámetro filename en /setting/setUploadSetting