Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1429 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 56% | — | Totolink A3000ru Firmware | 24/2/2022 | 17/6/2026 | Se ha detectado que TOTOLink A3000RU versión V5.9c.2280_B20180512, contiene una vulnerabilidad de inyección de comandos en la función "Main". Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro QUERY_STRING | |
| Modificada | Crítica (9.8) | 2.2% | — | Totolink T6 FirmwareTotolink T10 Firmware | 19/2/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la función recvSlaveUpgstatus de los routers TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015 y T10 V2_Firmware V4.1.8cu.5207_B20210320 permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado | |
| Modificada | Crítica (9.8) | 2.2% | — | Totolink T6 FirmwareTotolink T10 Firmware | 19/2/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la función meshSlaveUpdate de los routers TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015 y T10 V2_Firmware V4.1.8cu.5207_B20210320, permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado | |
| Modificada | Crítica (9.8) | 2.9% | — | Totolink T6 Firmware | 19/2/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la función recv_mesh_info_sync del router TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015, permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado | |
| Modificada | Crítica (9.8) | 3.0% | — | Totolink T6 Firmware | 19/2/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la función setUpgradeFW del router TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015, permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado | |
| Modificada | Crítica (9.8) | 2.9% | — | Totolink T6 Firmware | 19/2/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la función isAssocPriDevice del router TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015, permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado | |
| Modificada | Crítica (9.8) | 2.9% | — | Totolink T6 FirmwareTotolink T10 Firmware | 19/2/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la función meshSlaveDlfw del router TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015, permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado | |
| Modificada | Crítica (9.8) | 2.2% | — | Totolink T6 FirmwareTotolink T10 Firmware | 19/2/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la función recvSlaveCloudCheckStatus de los routers TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015 y T10 versión V2_Firmware V4.1.8cu.5207_B20210320, permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado | |
| Modificada | Crítica (9.8) | 2.2% | — | Totolink T6 FirmwareTotolink T10 Firmware | 19/2/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la función updateWifiInfo de los routers TOTOLINK Technology T6 versión V3_Firmware T6_V3_V4.1.5cu.748_B20211015 y T10 versión V2_Firmware V4.1.8cu.5207_B20210320, permite a atacantes ejecutar comandos arbitrarios por medio de un paquete MQTT diseñado | |
| Modificada | Crítica (9.8) | 3.1% | — | Totolink A720r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A720R versión v4.1.5cu.470_B20200911, contiene una vulnerabilidad de inyección de comandos en la función "Main". Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro QUERY_STRING | |
| Modificada | Alta (7.5) | 1.2% | — | Totolink X5000r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que TOTOLINK X5000R versión v9.1.0u.6118_B20201102, contiene un desbordamiento de pila en la función setIpv6Cfg. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio de los parámetros relay6to4 | |
| Modificada | Crítica (9.8) | 1.4% | — | Totolink A720r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A720R versión v4.1.5cu.470_B20200911 contiene un desbordamiento de pila en la función setWiFiWpsStart. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro pin | |
| Modificada | Alta (7.5) | 1.2% | — | Totolink A720r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A720R versión v4.1.5cu.470_B20200911, contiene un desbordamiento de pila en la función Form_Login. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro flag | |
| Modificada | Crítica (9.8) | 4.4% | — | Totolink X5000r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que TOTOLINK X5000R versión v9.1.0u.6118_B20201102, contiene una vulnerabilidad de inyección de comandos en la función UploadFirmwareFile. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro FileName | |
| Modificada | Alta (7.5) | 1.2% | — | Totolink A720r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que TOTOLINK A720R versión v4.1.5cu.470_B20200911, contiene un desbordamiento de pila en la función Form_Login. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro Host | |
| Modificada | Alta (7.5) | 1.2% | — | Totolink X5000r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que TOTOLINK X5000R versión v9.1.0u.6118_B20201102, contiene un desbordamiento de pila en la función setL2tpServerCfg. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio de los parámetros eip, sip, server | |
| Modificada | Alta (7.5) | 3.8% | — | Totolink X5000r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que TOTOLINK X5000R versión v9.1.0u.6118_B20201102, usa el protocolo HTTP para la autenticación en la interfaz de administración, lo que permite a atacantes interceptar las credenciales de usuarios por medio de un software de captura de paquetes | |
| Modificada | Alta (7.5) | 1.5% | — | Totolink X5000r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que TOTOLINK X5000R versión v9.1.0u.6118_B20201102, contiene un desbordamiento de pila en la función setUrlFilterRules. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro url | |
| Modificada | Crítica (9.8) | 4.4% | — | Totolink X5000r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que TOTOLINK X5000R versión v9.1.0u.6118_B20201102, contiene una vulnerabilidad de inyección de comandos en la función NTPSyncWithHost. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro host_time | |
| Modificada | Crítica (9.8) | 2.8% | — | Totolink A720r FirmwareTotolink A830r FirmwareTotolink A3100r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que los dispositivos Totolink A3100R versión v4.1.2cu.5050_B20200504, A830R versión v5.9c.4729_B20191112 y A720R versión v4.1.5cu.470_B20200911, contienen una vulnerabilidad de inyección de comandos en la función setNoticeCfg. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por… | |
| Modificada | Alta (7.5) | 1.2% | — | Totolink A720r FirmwareTotolink A830r FirmwareTotolink A3100r Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que los dispositivos Totolink A3100R versión v4.1.2cu.5050_B20200504, A830R versión v5.9c.4729_B20191112 y A720R versión v4.1.5cu.470_B20200911 contienen un desbordamiento de pila en la función setNoticeCfg. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del… | |
| Modificada | Crítica (9.8) | 38% | — | Totolink Ex200 Firmware | 4/1/2022 | 17/6/2026 | El archivo binario downloadFlile.cgi de TOTOLINK EX200 versión V4.0.3c.7646_B20201211, presenta una vulnerabilidad de inyección de comandos cuando recibe parámetros GET. El nombre del parámetro puede ser construido para una ejecución de comandos no autenticados | |
| Modificada | Media (6.1) | 29% | — | Totolink A3002r Firmware | 20/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting en el archivo parent_control.htm en TOTOLINK A3002R versión V1.1.1-B20200824 (Actualización Importante, nueva Interfaz de Usuario) permite a atacantes ejecutar JavaScript arbitrario modificando el campo "Description" y el campo "Service Name". | |
| Modificada | Media (6.1) | 0.66% | — | Totolink A3002r Firmware | 20/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting en el archivo urlfilter.htm en TOTOLINK A3002R versión V1.1.1-B20200824 (Actualización Importante, nueva Interfaz de Usuario) permite a atacantes ejecutar JavaScript arbitrario modificando el campo "URL Address". | |
| Modificada | Media (6.1) | 0.66% | — | Totolink A3002r Firmware | 20/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting en el archivo tr069config.htm en TOTOLINK A3002R versión V1.1.1-B20200824 (Actualización Importante, nueva Interfaz de Usuario) permite a atacantes ejecutar JavaScript arbitrario modificando el campo "User Name" o el campo "Password". |