Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1440 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)3.1%—Totolink T10 V2 Firmware24/2/202217/6/2026
Se ha detectado que TOTOLink T10 versión V5.9c.5061_B20200511, contiene una vulnerabilidad de inyección de comandos en la función "Main". Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro QUERY_STRING
ModificadaCrítica (9.8)3.2%—Totolink A830r Firmware24/2/202217/6/2026
Se ha detectado que TOTOLink A830R versión V5.9c.4729_B20191112, contiene una vulnerabilidad de inyección de comandos en la función "Main". Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro QUERY_STRING
ModificadaCrítica (9.8)3.2%—Totolink A810r Firmware24/2/202217/6/2026
Se ha detectado que TOTOLink A810R versión V4.1.2cu.5182_B20201026, contiene una vulnerabilidad de inyección de comandos en la función "Main". Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro QUERY_STRING
ModificadaCrítica (9.8)3.2%—Totolink A3600r Firmware24/2/202217/6/2026
Se ha detectado que TOTOLink A3600R versión V4.1.2cu.5182_B20201102, contiene una vulnerabilidad de inyección de comandos en la función "Main". Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro QUERY_STRING
ModificadaCrítica (9.8)33%—Totolink A3100r Firmware24/2/202217/6/2026
Se ha detectado que TOTOLink A3100R versión V4.1.2cu.5050_B20200504, contiene una vulnerabilidad de inyección de comandos en la función "Main". Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro QUERY_STRING
ModificadaCrítica (9.8)3.2%—Totolink A800r Firmware24/2/202217/6/2026
Se ha detectado que TOTOLink A800R versión V4.1.2cu.5137_B20200730, contiene una vulnerabilidad de inyección de comandos en la función "Main". Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro QUERY_STRING
ModificadaCrítica (9.8)56%—Totolink A3000ru Firmware24/2/202217/6/2026
Se ha detectado que TOTOLink A3000RU versión V5.9c.2280_B20180512, contiene una vulnerabilidad de inyección de comandos en la función "Main". Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro QUERY_STRING
ModificadaCrítica (9.8)2.2%—Totolink T6 FirmwareTotolink T10 Firmware19/2/202217/6/2026
Una vulnerabilidad de inyección de comandos en la función recvSlaveUpgstatus de los routers TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015 y T10 V2_Firmware V4.1.8cu.5207_B20210320 permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado
ModificadaCrítica (9.8)2.2%—Totolink T6 FirmwareTotolink T10 Firmware19/2/202217/6/2026
Una vulnerabilidad de inyección de comandos en la función meshSlaveUpdate de los routers TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015 y T10 V2_Firmware V4.1.8cu.5207_B20210320, permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado
ModificadaCrítica (9.8)2.9%—Totolink T6 Firmware19/2/202217/6/2026
Una vulnerabilidad de inyección de comandos en la función recv_mesh_info_sync del router TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015, permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado
ModificadaCrítica (9.8)3.0%—Totolink T6 Firmware19/2/202217/6/2026
Una vulnerabilidad de inyección de comandos en la función setUpgradeFW del router TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015, permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado
ModificadaCrítica (9.8)2.9%—Totolink T6 Firmware19/2/202217/6/2026
Una vulnerabilidad de inyección de comandos en la función isAssocPriDevice del router TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015, permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado
ModificadaCrítica (9.8)2.9%—Totolink T6 FirmwareTotolink T10 Firmware19/2/202217/6/2026
Una vulnerabilidad de inyección de comandos en la función meshSlaveDlfw del router TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015, permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado
ModificadaCrítica (9.8)2.2%—Totolink T6 FirmwareTotolink T10 Firmware19/2/202217/6/2026
Una vulnerabilidad de inyección de comandos en la función recvSlaveCloudCheckStatus de los routers TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015 y T10 versión V2_Firmware V4.1.8cu.5207_B20210320, permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado
ModificadaCrítica (9.8)2.2%—Totolink T6 FirmwareTotolink T10 Firmware19/2/202217/6/2026
Una vulnerabilidad de inyección de comandos en la función updateWifiInfo de los routers TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015 y T10 versión V2_Firmware V4.1.8cu.5207_B20210320, permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado
ModificadaCrítica (9.8)3.1%—Totolink A720r Firmware4/2/202217/6/2026
Se ha detectado que TOTOLINK A720R versión v4.1.5cu.470_B20200911, contiene una vulnerabilidad de inyección de comandos en la función "Main". Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro QUERY_STRING
ModificadaAlta (7.5)1.2%—Totolink X5000r Firmware4/2/202217/6/2026
Se ha detectado que TOTOLINK X5000R versión v9.1.0u.6118_B20201102, contiene un desbordamiento de pila en la función setIpv6Cfg. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio de los parámetros relay6to4
ModificadaCrítica (9.8)1.4%—Totolink A720r Firmware4/2/202217/6/2026
Se ha detectado que TOTOLINK A720R versión v4.1.5cu.470_B20200911 contiene un desbordamiento de pila en la función setWiFiWpsStart. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro pin
ModificadaAlta (7.5)1.2%—Totolink A720r Firmware4/2/202217/6/2026
Se ha detectado que TOTOLINK A720R versión v4.1.5cu.470_B20200911, contiene un desbordamiento de pila en la función Form_Login. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro flag
ModificadaCrítica (9.8)4.4%—Totolink X5000r Firmware4/2/202217/6/2026
Se ha detectado que TOTOLINK X5000R versión v9.1.0u.6118_B20201102, contiene una vulnerabilidad de inyección de comandos en la función UploadFirmwareFile. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro FileName
ModificadaAlta (7.5)1.2%—Totolink A720r Firmware4/2/202217/6/2026
Se ha detectado que TOTOLINK A720R versión v4.1.5cu.470_B20200911, contiene un desbordamiento de pila en la función Form_Login. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro Host
ModificadaAlta (7.5)1.2%—Totolink X5000r Firmware4/2/202217/6/2026
Se ha detectado que TOTOLINK X5000R versión v9.1.0u.6118_B20201102, contiene un desbordamiento de pila en la función setL2tpServerCfg. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio de los parámetros eip, sip, server
ModificadaAlta (7.5)3.8%—Totolink X5000r Firmware4/2/202217/6/2026
Se ha detectado que TOTOLINK X5000R versión v9.1.0u.6118_B20201102, usa el protocolo HTTP para la autenticación en la interfaz de administración, lo que permite a atacantes interceptar las credenciales de usuarios por medio de un software de captura de paquetes
ModificadaAlta (7.5)1.5%—Totolink X5000r Firmware4/2/202217/6/2026
Se ha detectado que TOTOLINK X5000R versión v9.1.0u.6118_B20201102, contiene un desbordamiento de pila en la función setUrlFilterRules. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro url
ModificadaCrítica (9.8)4.4%—Totolink X5000r Firmware4/2/202217/6/2026
Se ha detectado que TOTOLINK X5000R versión v9.1.0u.6118_B20201102, contiene una vulnerabilidad de inyección de comandos en la función NTPSyncWithHost. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro host_time