Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2614▼ 473 respecto a la semana anterior
Críticas / altas1270▼ 74 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)243▼ 274 respecto a la semana anterior
–

37 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.34%—Totolink A7100ru FirmwareTotolink A950rg FirmwareTotolink T10 Firmware21/7/20255/7/2026
In TOTOLink A7100RU V7.4, A950RG V5.9, and T10 V5.9, the chroot_local_user option is enabled in the vsftpd.conf. This could lead to unauthorized access to system files, privilege escalation, or use of the compromised server as a pivot point for internal network attacks.
ModificadaCrítica (9.8)14%—Totolink A7100ru Firmware25/12/202317/6/2026
A vulnerability, which was classified as critical, has been found in Totolink A7100RU 7.4cu.2313_B20191024. Affected by this issue is the function main of the file /cgi-bin/cstecgi.cgi?action=login of the component HTTP POST Request Handler. The manipulation of the argument flag leads to buffer overflow. The attack…
ModificadaCrítica (9.8)1.8%—Totolink A7100ru Firmware18/12/202317/6/2026
A vulnerability, which was classified as critical, was found in Totolink A7100RU 7.4cu.2313_B20191024. Affected is the function main of the file /cgi-bin/cstecgi.cgi?action=login of the component HTTP POST Request Handler. The manipulation of the argument flag with the input ie8 leads to buffer overflow. It is…
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware7/6/202317/6/2026
TOTOLink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the staticGw parameter at /setting/setWanIeCfg.
ModificadaCrítica (9.8)2.1%—Totolink A7100ru Firmware5/5/202317/6/2026
TOTOLINK A7100RU V7.4cu.2313_B20191024 has a Command Injection vulnerability. An attacker can obtain a stable root shell through a specially constructed payload.
ModificadaCrítica (9.8)2.1%—Totolink A7100ru Firmware5/5/202317/6/2026
TOTOLINK A7100RU V7.4cu.2313_B20191024 is vulnerable to Command Injection.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware7/4/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the pppoeAcName parameter at /setting/setWanIeCfg.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware7/4/202317/6/2026
TOTOlink A7100RU(V7.4cu.2313_B20191024) was discovered to contain a command injection vulnerability via the org parameter at setting/delStaticDhcpRules.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware28/3/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the wanStrategy parameter at /setting/setWanIeCfg.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware28/3/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the downBw parameter at /setting/setWanIeCfg.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware28/3/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the upBw parameter at /setting/setWanIeCfg.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware23/3/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the enabled parameter at /setting/setWanIeCfg.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware8/3/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 router was discovered to contain a command injection vulnerability via the ou parameter at /setting/delStaticDhcpRules.
ModificadaCrítica (9.8)1.3%—Totolink A7100ru Firmware21/2/202317/6/2026
TOTOLink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware16/2/202317/6/2026
TOTOlink A7100RU(V7.4cu.2313_B20191024) was discovered to contain a command injection vulnerability via the city parameter at setting/delStaticDhcpRules.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware16/2/202317/6/2026
TOTOlink A7100RU(V7.4cu.2313_B20191024) was discovered to contain a command injection vulnerability via the province parameter at setting/delStaticDhcpRules.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware6/2/202317/6/2026
TOTOlink A7100RU(V7.4cu.2313_B20191024) was discovered to contain a command injection vulnerability via the country parameter at setting/delStaticDhcpRules.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the username parameter in the setting/setOpenVpnCertGenerationCfg function.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the password parameter in the setting/setOpenVpnCertGenerationCfg function.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the FileName parameter in the setting/setOpenVpnCertGenerationCfg function.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the servername parameter in the setting/delStaticDhcpRules function.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the dayvalid parameter in the setting/delStaticDhcpRules function.
ModificadaCrítica (9.8)2.0%—Totolink A7100ru Firmware20/1/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the rsabits parameter in the setting/delStaticDhcpRules function.
ModificadaCrítica (9.8)1.9%—Totolink A7100ru Firmware17/1/202317/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 is vulnerable to Command Injection Vulnerability in the httpd service. An attacker can obtain a stable root shell through a specially constructed payload.
ModificadaCrítica (9.8)2.1%—Totolink A7100ru Firmware15/12/202217/6/2026
TOTOlink A7100RU V7.4cu.2313_B20191024 was discovered to contain a command injection vulnerability via the wscDisabled parameter in the setting/setWiFiWpsCfg function.