Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.87% | — | Totolink Ca600-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función NTPSyncWithHost mediante el parámetro hostTime. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.5) | 0.87% | — | Totolink Ca600-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función setUpgradeFW mediante el parámetro FileName. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.5) | 1.0% | — | Totolink Ca600-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función CloudSrvUserdataVersionCheck mediante el parámetro url. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.5) | 0.87% | — | Totolink Ca600-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función msg_process mediante el parámetro Port. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.5) | 0.87% | — | Totolink Ca600-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función CloudSrvUserdataVersionCheck mediante el parámetro de versión. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.5) | 0.87% | — | Totolink Ca600-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función CloudSrvUserdataVersionCheck mediante el parámetro svn. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.5) | 0.87% | — | Totolink Ca600-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función CloudSrvUserdataVersionCheck mediante el parámetro magicid. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.3) | 0.94% | — | Totolink Cp900 Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CPE CP900 V6.3c.1144_B20190715 contiene una vulnerabilidad de inyección de comandos en la función setUploadUserData mediante el parámetro FileName. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.3) | 0.94% | — | Totolink Cp900 Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CPE CP900 V6.3c.1144_B20190715 contiene una vulnerabilidad de inyección de comandos en la función CloudSrvUserdataVersionCheck mediante los parámetros url o magicid. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.3) | 0.94% | — | Totolink Cp900 Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CPE CP900 V6.3c.1144_B20190715 contiene una vulnerabilidad de inyección de comandos en la función setApRebootScheCfg mediante los parámetros de hora o minuto. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.3) | 0.94% | — | Totolink Cp900 Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CP900 V6.3c.1144_B20190715 contenía una vulnerabilidad de inyección de comandos en la función setUpgradeUboot mediante el parámetro FileName. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.3) | 1.1% | — | Dlink Dir-816 A2 Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que D-Link DIR-816 A2V1.1.0B05 contenía una inyección de comando en iptablesWebsFilterRun, que permite a atacantes remotos ejecutar comandos arbitrarios a través del shell. | |
| Aplazada | Media (5.3) | 20% | — | Lb-link Bl-ac3600AI | 29/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en LB-LINK BL-AC3600 hasta la versión 1.0.22. Esta afecta a la función easy_uci_set_option_string_0 del archivo /cgi-bin/lighttpd.cgi del componente Password Handler. La manipulación del argumento routepwd provoca la inyección de comandos. Es posible iniciar el ataque de… | |
| Analizada | Media (4.8) | 0.39% | — | Totolink N150rt Firmware | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK N150RT 3.4.0-B20190525. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /home.htm del componente MAC Filtering Page. La manipulación del argumento "Comentario" provoca ataques de cross site scripting. El ataque puede… | |
| Analizada | Media (4.8) | 0.42% | — | Totolink N150rt Firmware | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK N150RT 3.4.0-B20190525. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/fromStaticDHCP del componente "Página de configuración de LAN". La manipulación del argumento "Nombre de host" provoca ataques de cross site… | |
| Analizada | Media (4.8) | 5.0% | — | Totolink N150rt Firmware | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK N150RT 3.4.0-B20190525. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /home.htm del componente Filtrado de Puertos IP. La manipulación del argumento "Comentario" provoca ataques de cross site scripting. Es posible ejecutar el ataque… | |
| Analizada | Alta (8.7) | 1.0% | — | Totolink N150rt Firmware | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK N150RT 3.4.0-B20190525, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formWsc. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Alta (8.7) | 1.0% | — | Totolink N150rt Firmware | 28/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TOTOLINK N150RT 3.4.0-B20190525, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formWlwds. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Alta (8.7) | 1.0% | — | Totolink N150rt Firmware | 28/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK N150RT 3.4.0-B20190525. Esta afecta a una parte desconocida del archivo /boafrm/formWdsEncrypt. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Alta (8.7) | 1.0% | — | Totolink N150rt Firmware | 27/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK N150RT 3.4.0-B20190525. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formVlan. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede ejecutarse remotamente. Se ha hecho público… | |
| Analizada | Alta (8.7) | 1.0% | — | Totolink N150rt Firmware | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK N150RT 3.4.0-B20190525. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formStaticDHCP. La manipulación del argumento "Hostname" provoca un desbordamiento del búfer. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Alta (8.7) | 1.4% | — | Totolink N150rt Firmware | 27/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en TOTOLINK N150RT 3.4.0-B20190525. Se ve afectada una función desconocida del archivo /boafrm/formPortFw. La manipulación del argumento service_type provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.3) | 11% | — | Totolink N150rt Firmware | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK N150RT 3.4.0-B20190525. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formWsc. La manipulación del argumento localPin provoca la inyección de comandos. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Aplazada | Alta (7.5) | 0.91% | — | Mitsubishielectric Cc-link IE TSN Remote IO ModuleAIMitsubishielectric Cc-link IE TSN Analog-digital Converter ModuleAIMitsubishielectric Cc-link IE TSN Digital-analog Converter ModuleAIMitsubishielectric Cc-link IE TSN Fpga ModuleAI+8 | 25/4/2025 | 27/8/2026 | La vulnerabilidad de validación incorrecta de la cantidad especificada en la entrada en Mitsubishi Electric Corporation CC-Link IE TSN Remote I/O module, CC-Link IE TSN Analog-Digital Converter module, CC-Link IE TSN Digital-Analog Converter module, CC-Link IE TSN FPGA module and CC-Link IE TSN Remote Station… | |
| Aplazada | Media (5.3) | 0.33% | — | Vinodvaswani9 Bulk Assign Linked Products FOR WoocommerceAI | 24/4/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en vinodvaswani9 Bulk Assign Linked Products For WooCommerce permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a Asignación masiva de productos vinculados para WooCommerce desde la versión n/d hasta la 2.1. |