Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.84% | — | Totolink A3100r Firmware | 18/5/2022 | 17/6/2026 | Un problema de control de acceso en TOTOLINK A3100R V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129 permite a atacantes obtener información confidencial por medio de una petición web diseñada | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink A3100r Firmware | 18/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3100R versiones V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129, contienen una contraseña embebida para root almacenada en el componente /etc/shadow.sample | |
| Modificada | Crítica (9.8) | 1.6% | — | Totolink A3100r Firmware | 18/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3100R versiones V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129, contienen una contraseña embebida para el servicio telnet almacenada en el componente /web_cste/cgi-bin/product.ini | |
| Modificada | Alta (7.5) | 1.2% | — | Totolink A3100r Firmware | 18/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3100R versiones V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129, contienen un desbordamiento de pila por medio del parámetro macAddress en la función setMacQos. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición POST diseñada | |
| Modificada | Alta (7.5) | 1.2% | — | Totolink A3100r Firmware | 18/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3100R versiones V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129, contienen un desbordamiento de pila por el parámetro url en la función setUrlFilterRules. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición POST diseñada | |
| Modificada | Alta (7.5) | 1.2% | — | Totolink A3100r Firmware | 18/5/2022 | 9/7/2026 | Se descubrió que TOTOLINK A3100R V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129 contienen un desbordamiento de pila a través de los parámetros startTime y endTime en la función setParentalRules. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de una solicitud POST… | |
| Modificada | Alta (7.5) | 1.2% | — | Totolink A3100r Firmware | 18/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3100R versiones V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129, contienen un desbordamiento de pila por medio del parámetro comment en la función setPortForwardRules. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición POST diseñada | |
| Modificada | Alta (8.1) | 1.8% | — | Totolink A3100r Firmware | 18/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3100R versiones V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129, contienen una vulnerabilidad de inyección de comando por medio del parámetro magicid en la función uci_cloudupdate_config | |
| Modificada | Alta (7.5) | 1.2% | — | Totolink A3100r Firmware | 18/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A3100R versiones V4.1.2cu.5050_B20200504 y V4.1.2cu.5247_B20211129, contienen un desbordamiento de pila por medio del parámetro comment en la función setIpQosRules. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición POST diseñada | |
| Modificada | Crítica (9.8) | 1.8% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro url en la función FUN_00415bf0 | |
| Modificada | Crítica (9.8) | 1.8% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro File en la función FUN_0041309c | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro comment en la función FUN_004196c8 | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro comment en la función FUN_00418f10 | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro apcliKey en la función FUN_0041bac4 | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha descubierto que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro macAddress en la función FUN_0041b448 | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro comment en la función FUN_004192cc | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por el parámetro comment en la función FUN_00418c24 | |
| Modificada | Crítica (9.8) | 1.7% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7647_B20210106, contiene un desbordamiento de pila por medio del parámetro comment en la función FUN_004200c8 | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio del parámetro filename en /setting/setUploadSetting | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio del parámetro filename en /setting/setUpgradeFW | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio del parámetro filename en /setting/CloudACMunualUpdate | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio del parámetro devicename en /setting/setDeviceName | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425 contiene una vulnerabilidad de inyección de comandos por medio del parámetro webwlanidx en /setting/setWebWlanIdx | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio del parámetro ipdoamin en /setting/setDiagnosisCfg | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que TOTOLink N600R versión V5.3c.7159_B20190425, contiene una vulnerabilidad de inyección de comandos por medio de la función hosttime en /setting/NTPSyncWithHost |