Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1440 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.1% | — | Totolink T10 V2 Firmware | 24/2/2022 | 17/6/2026 | Se ha detectado que TOTOLink T10 versión V5.9c.5061_B20200511, contiene una vulnerabilidad de inyección de comandos en la función "Main". Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro QUERY_STRING | |
| Modificada | Crítica (9.8) | 3.2% | — | Totolink A830r Firmware | 24/2/2022 | 17/6/2026 | Se ha detectado que TOTOLink A830R versión V5.9c.4729_B20191112, contiene una vulnerabilidad de inyección de comandos en la función "Main". Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro QUERY_STRING | |
| Modificada | Crítica (9.8) | 3.2% | — | Totolink A810r Firmware | 24/2/2022 | 17/6/2026 | Se ha detectado que TOTOLink A810R versión V4.1.2cu.5182_B20201026, contiene una vulnerabilidad de inyección de comandos en la función "Main". Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro QUERY_STRING | |
| Modificada | Crítica (9.8) | 3.2% | — | Totolink A3600r Firmware | 24/2/2022 | 17/6/2026 | Se ha detectado que TOTOLink A3600R versión V4.1.2cu.5182_B20201102, contiene una vulnerabilidad de inyección de comandos en la función "Main". Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro QUERY_STRING | |
| Modificada | Crítica (9.8) | 33% | — | Totolink A3100r Firmware | 24/2/2022 | 17/6/2026 | Se ha detectado que TOTOLink A3100R versión V4.1.2cu.5050_B20200504, contiene una vulnerabilidad de inyección de comandos en la función "Main". Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro QUERY_STRING | |
| Modificada | Crítica (9.8) | 3.2% | — | Totolink A800r Firmware | 24/2/2022 | 17/6/2026 | Se ha detectado que TOTOLink A800R versión V4.1.2cu.5137_B20200730, contiene una vulnerabilidad de inyección de comandos en la función "Main". Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro QUERY_STRING | |
| Modificada | Crítica (9.8) | 56% | — | Totolink A3000ru Firmware | 24/2/2022 | 17/6/2026 | Se ha detectado que TOTOLink A3000RU versión V5.9c.2280_B20180512, contiene una vulnerabilidad de inyección de comandos en la función "Main". Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro QUERY_STRING | |
| Modificada | Crítica (9.8) | 2.2% | — | Totolink T6 FirmwareTotolink T10 Firmware | 19/2/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la función recvSlaveUpgstatus de los routers TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015 y T10 V2_Firmware V4.1.8cu.5207_B20210320 permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado | |
| Modificada | Crítica (9.8) | 2.2% | — | Totolink T6 FirmwareTotolink T10 Firmware | 19/2/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la función meshSlaveUpdate de los routers TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015 y T10 V2_Firmware V4.1.8cu.5207_B20210320, permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado | |
| Modificada | Crítica (9.8) | 2.9% | — | Totolink T6 Firmware | 19/2/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la función recv_mesh_info_sync del router TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015, permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado | |
| Modificada | Crítica (9.8) | 3.0% | — | Totolink T6 Firmware | 19/2/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la función setUpgradeFW del router TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015, permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado | |
| Modificada | Crítica (9.8) | 2.9% | — | Totolink T6 Firmware | 19/2/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la función isAssocPriDevice del router TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015, permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado | |
| Modificada | Crítica (9.8) | 2.9% | — | Totolink T6 FirmwareTotolink T10 Firmware | 19/2/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la función meshSlaveDlfw del router TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015, permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado | |
| Modificada | Crítica (9.8) | 2.2% | — | Totolink T6 FirmwareTotolink T10 Firmware | 19/2/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la función recvSlaveCloudCheckStatus de los routers TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015 y T10 versión V2_Firmware V4.1.8cu.5207_B20210320, permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado | |
| Modificada | Crítica (9.8) | 2.2% | — | Totolink T6 FirmwareTotolink T10 Firmware | 19/2/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la función updateWifiInfo de los routers TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015 y T10 versión V2_Firmware V4.1.8cu.5207_B20210320, permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado | |
| Modificada | Crítica (9.8) | 3.1% | — | Totolink A720r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A720R versión v4.1.5cu.470_B20200911, contiene una vulnerabilidad de inyección de comandos en la función "Main". Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro QUERY_STRING | |
| Modificada | Alta (7.5) | 1.2% | — | Totolink X5000r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que TOTOLINK X5000R versión v9.1.0u.6118_B20201102, contiene un desbordamiento de pila en la función setIpv6Cfg. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio de los parámetros relay6to4 | |
| Modificada | Crítica (9.8) | 1.4% | — | Totolink A720r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A720R versión v4.1.5cu.470_B20200911 contiene un desbordamiento de pila en la función setWiFiWpsStart. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro pin | |
| Modificada | Alta (7.5) | 1.2% | — | Totolink A720r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A720R versión v4.1.5cu.470_B20200911, contiene un desbordamiento de pila en la función Form_Login. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro flag | |
| Modificada | Crítica (9.8) | 4.4% | — | Totolink X5000r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que TOTOLINK X5000R versión v9.1.0u.6118_B20201102, contiene una vulnerabilidad de inyección de comandos en la función UploadFirmwareFile. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro FileName | |
| Modificada | Alta (7.5) | 1.2% | — | Totolink A720r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A720R versión v4.1.5cu.470_B20200911, contiene un desbordamiento de pila en la función Form_Login. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro Host | |
| Modificada | Alta (7.5) | 1.2% | — | Totolink X5000r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que TOTOLINK X5000R versión v9.1.0u.6118_B20201102, contiene un desbordamiento de pila en la función setL2tpServerCfg. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio de los parámetros eip, sip, server | |
| Modificada | Alta (7.5) | 3.8% | — | Totolink X5000r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que TOTOLINK X5000R versión v9.1.0u.6118_B20201102, usa el protocolo HTTP para la autenticación en la interfaz de administración, lo que permite a atacantes interceptar las credenciales de usuarios por medio de un software de captura de paquetes | |
| Modificada | Alta (7.5) | 1.5% | — | Totolink X5000r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que TOTOLINK X5000R versión v9.1.0u.6118_B20201102, contiene un desbordamiento de pila en la función setUrlFilterRules. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro url | |
| Modificada | Crítica (9.8) | 4.4% | — | Totolink X5000r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que TOTOLINK X5000R versión v9.1.0u.6118_B20201102, contiene una vulnerabilidad de inyección de comandos en la función NTPSyncWithHost. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro host_time |