Vulnerabilidades em TOTOLINK

472 resultados
Análise Vexday

Com 269 CVEs catalogadas e nenhuma entrada no catálogo KEV da CISA, a TOTOLINK apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que não elimina o risco, mas indica ausência de exploração confirmada em larga escala no momento. O tipo de falha mais recorrente é CWE-120 (buffer overflow clássico), categoria historicamente associada a execução remota de código em dispositivos de rede embarcados — contexto preocupante dado que 9 CVEs são de severidade crítica e 7 contam com prova de conceito pública disponível. A CVE-2024-7332, considerada a mais perigosa atualmente, alcança EPSS de 0,2074, sugerindo probabilidade não trivial de exploração futura e merecendo atenção prioritária em ambientes que utilizam equipamentos da marca. As 4 vulnerabilidades surgidas nos últimos 90 dias indicam que a superfície de ataque segue em expansão recente, recomendando monitoramento contínuo e aplicação tempestiva de atualizações de firmware.

CVE-2023-6612MEDIUMTotolink X5000R cstecgi.cgi setWizardCfg os command injectionEPSS 30.7%CVE-2024-7332CRITICALTOTOLINK CP450 Telnet Service product.ini hard-coded passwordEPSS 20.7%CVE-2024-7464MEDIUMTOTOLINK CP900 Telnet Service setTelnetCfg command injectionEPSS 19.9%CVE-2026-5854CRITICALTotolink A7100RU CGI cstecgi.cgi setWiFiEasyCfg os command injectionEPSS 17.5%CVE-2025-1340HIGHTOTOLINK X18 cstecgi.cgi setPasswordCfg stack-based overflowEPSS 16.7%CVE-2026-5850CRITICALTotolink A7100RU CGI cstecgi.cgi setVpnPassCfg os command injectionEPSS 16.0%CVE-2025-7952MEDIUMTOTOLINK T6 MQTT Packet wireless.so ckeckKeepAlive command injectionEPSS 15.2%CVE-2025-5504MEDIUMTOTOLINK X2000R formWsc command injectionEPSS 15.0%CVE-2024-1781MEDIUMTotolink X6000R AX3000 shttpd cstecgi.cgi setWizardCfg command injectionEPSS 14.7%CVE-2026-6195CRITICALTotolink A7100RU CGI cstecgi.cgi setPasswordCfg os command injectionEPSS 14.3%CVE-2026-5852CRITICALTotolink A7100RU CGI cstecgi.cgi setIptvCfg os command injectionEPSS 14.3%CVE-2026-5853CRITICALTotolink A7100RU CGI cstecgi.cgi setIpv6LanCfg os command injectionEPSS 14.3%CVE-2026-5851CRITICALTotolink A7100RU CGI cstecgi.cgi setUPnPCfg os command injectionEPSS 14.1%CVE-2023-7095CRITICALTotolink A7100RU HTTP POST Request main buffer overflowEPSS 13.7%CVE-2024-7156MEDIUMTOTOLINK A3700R apmib Configuration ExportSettings.sh information disclosureEPSS 13.3%CVE-2025-52906CRITICALTOTOLINK X6000R Command Injection VulnerabilityEPSS 13.2%CVE-2025-4270MEDIUMTOTOLINK A720R Config cstecgi.cgi information disclosureEPSS 13.1%CVE-2025-1829MEDIUMTOTOLINK X18 cstecgi.cgi setMtknatCfg os command injectionEPSS 12.1%CVE-2025-2094MEDIUMTOTOLINK EX1800T cstecgi.cgi setWiFiExtenderConfig os command injectionEPSS 12.1%CVE-2024-7463HIGHTOTOLINK CP900 cstecgi.cgi UploadCustomModule buffer overflowEPSS 11.0%