Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

1440 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.92%—Totolink A3100r Firmware30/3/20229/7/2026
En totolink a3100r versión V5.9c.4577, la contraseña de telnet embebida puede ser detectada desde el firmware oficial liberado. Un atacante, que ha sido conectado a Wi-Fi, puede fácilmente telnet en el objetivo con la shell root si el telnet es la función habilitada
ModificadaCrítica (9.8)2.6%—Totolink Ar3100r Firmware30/3/20229/7/2026
totolink a3100r versión V5.9c.4577, es vulnerable a una inyección de comandos del sistema operativo. El backend de una página está ejecutando el comando "ping", y el campo de entrada no filtra apropiadamente los símbolos especiales. Esto puede conllevar a ataques de inyección de comandos
ModificadaMedia (6.5)5.5%—Totolink A3100r Firmware30/3/20229/7/2026
En Totolink A3100R versión V5.9c.4577, "test.asp" contiene una función tipo API, que no está autenticada. Usando esta función, un atacante puede configurar múltiples ajustes sin autenticación
ModificadaAlta (8.1)1.7%—Totolink Ex300 V2 Firmware30/3/202217/6/2026
Se ha detectado que totolink EX300_v2 versión V4.0.3c.140_B20210429, contiene una vulnerabilidad de inyección de comandos por medio del componente process forceugpo
ModificadaCrítica (9.8)1.1%—Totolink T10 V2 Firmware25/3/202217/6/2026
Se presentan dos vulnerabilidades de desbordamiento del búfer en T10 V2_Firmware versión V4.1.8cu.5207_B20210320, en la función http_request_parse cuando son procesados datos del host en el proceso de petición HTTP
ModificadaCrítica (9.8)3.4%—Totolink N600r Firmware22/3/202217/6/2026
Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7570_B20200620, contiene una vulnerabilidad de inyección de comandos por medio del parámetro langType en la interfaz de inicio de sesión
ModificadaCrítica (9.8)3.4%—Totolink N600r Firmware22/3/202217/6/2026
Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7570_B20200620, contiene una vulnerabilidad de inyección de comandos por medio de /setting/NTPSyncWithHost
ModificadaCrítica (9.8)20%—Totolink N600r Firmware22/3/202217/6/2026
Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7570_B20200620, contiene una vulnerabilidad de inyección de comandos por medio de la función pingCheck
ModificadaCrítica (9.8)3.9%—Totolink N600r Firmware22/3/202217/6/2026
Se ha detectado que TOTOLINK N600R versión V4.3.0cu.7570_B20200620, contiene una vulnerabilidad de inyección de comandos por medio de la interfaz exportOvpn en el archivo cstecgi.cgi
ModificadaCrítica (9.8)5.5%—Totolink X5000r FirmwareTotolink A7000r Firmware15/3/202217/6/2026
Se ha detectado que los routers Totolink s X5000R versiones V9.1.0u.6118_B20201102 y A7000R versiones V9.1.0u.6115_B20201022, contienen una vulnerabilidad de inyección de comandos en la función setWanCfg por medio del parámetro hostName. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio…
ModificadaCrítica (9.8)2.9%—Totolink X5000r FirmwareTotolink A7000r Firmware15/3/202217/6/2026
Se ha detectado que los routers Totolink s X5000R versiones V9.1.0u.6118_B20201102 y A7000R versiones V9.1.0u.6115_B20201022, contienen una vulnerabilidad de inyección de comandos en la función Tunnel 6in4 por medio del parámetro remote6in4. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por…
ModificadaCrítica (9.8)2.9%—Totolink X5000r FirmwareTotolink A7000r Firmware15/3/202217/6/2026
Se ha detectado que los routers Totolink s X5000R versiones V9.1.0u.6118_B20201102 y A7000R versiones V9.1.0u.6115_B20201022, contienen una vulnerabilidad de inyección de comandos en la función Tunnel 6rd por medio del parámetro relay6rd. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio…
ModificadaCrítica (9.8)2.8%—Totolink A830r FirmwareTotolink A3100r FirmwareTotolink A950rg FirmwareTotolink A800r Firmware+215/3/202217/6/2026
Totolink A830R versiones V5.9c.4729_B20191112, A3100R versiones V4.1.2cu.5050_B20200504, A950RG versiones V4.1.2cu.5161_B20200903, A800R versiones V4.1.2cu.5137_B20200730, A3000RU versiones V5.9c.5185 B20201128, y A810R versiones V4.1.2cu.5182_B20201026, se ha detectado que contienen una vulnerabilidad de inyección de…
ModificadaCrítica (9.8)26%—Totolink X5000r Firmware15/3/202217/6/2026
se ha detectado que Totolink X5000R_Firmware versión v9.1.0u.6118_B20201102, contiene una vulnerabilidad de inyección de comandos en la función setNtpCfg, por medio de los parámetros tz. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio de una petición diseñada
ModificadaCrítica (9.8)2.8%—Totolink A830r FirmwareTotolink A3100r FirmwareTotolink A950rg FirmwareTotolink A800r Firmware+215/3/202217/6/2026
Totolink A830R versiones V5.9c.4729_B20191112, A3100R versiones V4.1.2cu.5050_B20200504, A950RG versiones V4.1.2cu.5161_B20200903, A800R versiones V4.1.2cu.5137_B20200730, A3000RU versiones V5.9c.5185 B20201128, y A810R versiones V4.1.2cu.5182_B20201026, se ha detectado que contienen una vulnerabilidad de inyección de…
ModificadaCrítica (9.8)2.8%—Totolink A830r FirmwareTotolink A3100r FirmwareTotolink A950rg FirmwareTotolink A800r Firmware+215/3/202217/6/2026
Totolink A830R versiones V5.9c.4729_B20191112, A3100R V4.1.2cu.5050_B20200504, A950RG V4.1.2cu.5161_B20200903, A800R V4.1.2cu.5137_B20200730, A3000RU V5.9c.5185_B20201128, y A810R V4.1.2cu.5182 B20201026 contienen una vulnerabilidad de inyección de comandos en la función CloudACMunualUpdate, por medio de los…
ModificadaCrítica (9.8)5.7%—Totolink A830r FirmwareTotolink A3100r FirmwareTotolink A950rg FirmwareTotolink A800r Firmware+215/3/202217/6/2026
Totolink A830R versiones V5.9c.4729_B20191112, A3100R versiones V4.1.2cu.5050_B20200504, A950RG versiones V4.1.2cu.5161_B20200903, A800R versiones V4.1.2cu.5137_B20200730, A3000RU versiones V5.9c.5185 B20201128, y A810R versiones V4.1.2cu.5182_B20201026, se ha detectado que contienen una vulnerabilidad de inyección de…
ModificadaCrítica (9.8)2.2%—Totolink A830r FirmwareTotolink A3100r FirmwareTotolink A950rg FirmwareTotolink A800r Firmware+215/3/202217/6/2026
Totolink A830R versiones V5.9c.4729_B20191112, A3100R versiones V4.1.2cu.5050_B20200504, A950RG versiones V4.1.2cu.5161_B20200903, A800R versiones V4.1.2cu.5137_B20200730, A3000RU versiones V5.9c.5185 B20201128, y A810R versiones V4.1.2cu.5182_B20201026, se ha detectado que contienen una vulnerabilidad de inyección de…
ModificadaCrítica (9.8)2.8%—Totolink A830r FirmwareTotolink A3100r FirmwareTotolink A950rg FirmwareTotolink A800r Firmware+215/3/202217/6/2026
Totolink A830R versiones V5.9c.4729_B20191112, A3100R versiones V4.1.2cu.5050_B20200504, A950RG versiones V4.1.2cu.5161_B20200903, A800R versiones V4.1.2cu.5137_B20200730, A3000RU versiones V5.9c.5185 B20201128, y A810R versiones V4.1.2cu.5182_B20201026, se ha detectado que contienen una vulnerabilidad de inyección de…
ModificadaCrítica (9.8)2.2%—Totolink A830r FirmwareTotolink A3100r FirmwareTotolink A950rg FirmwareTotolink A800r Firmware+215/3/202217/6/2026
Totolink A830R versiones V5.9c.4729_B20191112, A3100R versiones V4.1.2cu.5050_B20200504, A950RG versiones V4.1.2cu.5161_B20200903, A800R versiones V4.1.2cu.5137_B20200730, A3000RU versiones V5.9c.5185 B20201128, y A810R versiones V4.1.2cu.5182_B20201026, se ha detectado que contienen una vulnerabilidad de inyección de…
ModificadaCrítica (9.8)2.2%—Totolink A830r FirmwareTotolink A3100r FirmwareTotolink A950rg FirmwareTotolink A800r Firmware+215/3/202217/6/2026
Totolink A830R versiones V5.9c.4729_B20191112, A3100R versiones V4.1.2cu.5050_B20200504, A950RG versiones V4.1.2cu.5161_B20200903, A800R versiones V4.1.2cu.5137_B20200730, A3000RU versiones V5.9c.5185 B20201128, y A810R versiones V4.1.2cu.5182_B20201026, se ha detectado que contienen una vulnerabilidad de inyección de…
ModificadaCrítica (9.8)1.4%—Totolink A3100r Firmware11/3/20229/7/2026
Se presenta una vulnerabilidad de Inyección de Comandos en TOTOLINK A3100R versiones anteriores a V4.1.2cu.5050_B20200504 incluyéndola, en el archivo adm/ntm.asp por medio de los parámetros hosTime
ModificadaCrítica (9.8)25%—Totolink T6 Firmware24/2/202217/6/2026
Se ha detectado que TOTOLink T6 versión V5.9c.4085_B20190428 contiene una vulnerabilidad de inyección de comandos en la función "Main". Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro QUERY_STRING
ModificadaCrítica (9.8)3.1%—Totolink A860r Firmware24/2/202217/6/2026
Se ha detectado que TOTOLink A860R versión V4.1.2cu.5182_B20201027, contiene una vulnerabilidad de inyección de comandos en la función "Main". Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro QUERY_STRING
ModificadaCrítica (9.8)16%💥 ExploitTotolink A950rg Firmware24/2/202217/6/2026
Se ha detectado que TOTOLink A950RG versiones V5.9c.4050_B20190424 y V4.1.2cu.5204_B20210112, contienen una vulnerabilidad de inyección de comandos en la función "Main". Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro QUERY_STRING