- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Tính đến 05/10/2026, Totolink ghi nhận 36 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 15 sản phẩm, trong đó 29 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, A3002MU là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Totolink, với 13 lỗ hổng, chiếm khoảng 36,11% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-105286Totolink A3002MU File Upload formUploadFile sub_44B250 path traversal | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA3002MU | Ngày phát hành05/10/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-105285Totolink A3002MU QoS Rule formIpQoS stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA3002MU | Ngày phát hành05/10/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-105284Totolink A3002MU Authentication Check boa sub_40FCFC improper authorization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA3002MU | Ngày phát hành05/10/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-100896TOTOLINK N150RT Web Management formWlSiteSurvey system os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngN150RT | Ngày phát hành28/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-93742Totolink A3002MU formWsc command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA3002MU | Ngày phát hành19/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-93741Totolink A3002MU formWlWds buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA3002MU | Ngày phát hành19/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-93740Totolink A3002MU formWlEncrypt buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA3002MU | Ngày phát hành18/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-93739Totolink A3002MU formWlAc buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA3002MU | Ngày phát hành18/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-93738Totolink A3002MU formSchedule buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA3002MU | Ngày phát hành18/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-91853TOTOLINK X5000R Export Ovpn cstecgi.cgi exportOvpn os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngX5000R | Ngày phát hành15/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-90608Totolink A3002MU boa formPortFw buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA3002MU | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-90607Totolink A3002MU boa formNewSchedule buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA3002MU | Ngày phát hành14/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-90606Totolink A3002MU boa formIpv6Setup buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA3002MU | Ngày phát hành13/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-90605Totolink A3002MU boa formFilter buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA3002MU | Ngày phát hành13/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-90604Totolink A3002MU Anchor Tag cross site scripting | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA3002MU | Ngày phát hành13/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-85031TOTOLINK CP450 cstecgi.cgi buffer overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCP450 | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-82616TOTOLINK NR1800X cstecgi.cgi setUploadSetting stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNR1800X | Ngày phát hành31/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-82597TOTOLINK NR1800X cstecgi.cgi setUssd command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNR1800X | Ngày phát hành31/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-82555TOTOLINK N600R Authentication cstecgi.cgi loginAuth random values | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngN600R | Ngày phát hành30/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-82539TOTOLINK A720R MAC Filtering cstecgi.cgi setMacFilterRules memory corruption | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA720R | Ngày phát hành30/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-79912TOTOLINK N600R cstecgi.cgi getCurrentTime command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngN600R | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-79911TOTOLINK N600R CGI cstecgi.cgi setSystemConfig stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngN600R | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-75013TOTOLINK EX1200L cstecgi.cgi setWizardCfg null pointer dereference | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngEX1200L | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-75012TOTOLINK EX1200L Password Configuration cstecgi.cgi setPasswordCfg null pointer dereference | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngEX1200L | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-19847TOTOLINK A800R wps.so cstecgi.cgi setWiFiWpsConfig stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA800R | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-19846TOTOLINK A800R firewall.so cstecgi.cgi setUrlFilterRules stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA800R | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-19845TOTOLINK A800R lan.so cstecgi.cgi setStaticDhcpConfig stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA800R | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-19844TOTOLINK A800R ipv6.so cstecgi.cgi setRadvdCfg stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA800R | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-19815TOTOLINK A800R firewall.so cstecgi.cgi setParentalRules stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA800R | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-19814TOTOLINK A800R firewall.so cstecgi.cgi setMacQos stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA800R | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-19813TOTOLINK A800R firewall.so cstecgi.cgi setMacFilterRules stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA800R | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-19812TOTOLINK A800R product.so cstecgi.cgi UploadCustomModule stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA800R | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-19811TOTOLINK A800R firewall.so cstecgi.cgi setIpQosRules stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA800R | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15701Totolink NR1800X lighttpd formLogout.htm Form_Logout stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNR1800X | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-15271TOTOLINK EX200 Web boa.conf least privilege violation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA3000RU | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15204TOTOLINK X5000R OpenVPN Export cstecgi.cgi exportOvpn path traversal | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngX5000R | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-44089Buffer Overflow in Totolink EX1200L router | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngEX1200L | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-11620TOTOLINK EX200 vsftpd vsftpd.conf least privilege violation | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngEX200 | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-11554TOTOLINK CP450 vsftpd vsftpd.conf least privilege violation | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCP450 | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-11494TOTOLINK AC1200 T8 vsftpd vsftpd.conf least privilege violation | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAC1200 T8 | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10187Totolink N300RH Web Management wireless.so setWiFiBasicConfig stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngN300RH | Ngày phát hành31/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9543Totolink N300RH Web Management cstecgi.cgi setPasswordCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngN300RH | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9534Totolink CA750-PoE Setting cstecgi.cgi setWiFiWpsConfig os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCA750-PoE | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9533Totolink CA750-PoE Setting cstecgi.cgi recvUpgradeNewFw os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCA750-PoE | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9532Totolink CA750-PoE Setting cstecgi.cgi setUploadUserData os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCA750-PoE | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9531Totolink CA750-PoE Setting cstecgi.cgi setUpgradeUboot os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCA750-PoE | Ngày phát hành26/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9515Totolink CA750-PoE Setting cstecgi.cgi setUnloadUserData os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCA750-PoE | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9514Totolink CA750-PoE Setting cstecgi.cgi setNetworkDiag os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCA750-PoE | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9513Totolink CA750-PoE Setting cstecgi.cgi NTPSyncWithHost os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCA750-PoE | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9512Totolink CA750-PoE Setting cstecgi.cgi setPasswordCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCA750-PoE | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9511Totolink CA750-PoE Setting cstecgi.cgi setWebWlanIdx os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngCA750-PoE | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9478Totolink A8000RU Web Management cstecgi.cgi setParentalRules os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9477Totolink A8000RU Web Management cstecgi.cgi setAccessDeviceCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9476Totolink A8000RU Web Management cstecgi.cgi setPasswordCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9475Totolink A8000RU Web Management cstecgi.cgi setIpQosRules os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9458Totolink A8000RU Web Management cstecgi.cgi setWanCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9457Totolink A8000RU Web Management cstecgi.cgi UploadFirmwareFile os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9456Totolink A8000RU Web Management cstecgi.cgi setOpenVpnCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9455Totolink A8000RU Web Management cstecgi.cgi UploadOpenVpnCert os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9454Totolink A8000RU Web Management cstecgi.cgi setOpenVpnCertGenerationCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9436Totolink A8000RU Web Management cstecgi.cgi setL2tpServerCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9435Totolink A8000RU Web Management cstecgi.cgi setQosCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9434Totolink A8000RU Web Management cstecgi.cgi setWiFiWpsCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9433Totolink A8000RU Web Management cstecgi.cgi setMacFilterRules os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9432Totolink A8000RU Web Management cstecgi.cgi setWiFiAdvancedCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9408Totolink A8000RU Web Management cstecgi.cgi setStaticDhcpRules os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9407Totolink A8000RU Web Management cstecgi.cgi setFirewallType os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành24/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9406Totolink A8000RU Web Management cstecgi.cgi setRemoteCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành24/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9405Totolink A8000RU Web Management cstecgi.cgi setGameSpeedCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành24/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9404Totolink A8000RU Web Management cstecgi.cgi setDdnsCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành24/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9388Totolink A8000RU Web Management cstecgi.cgi setScheduleCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành24/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9387Totolink A8000RU Web Management cstecgi.cgi setUpgradeFW os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành24/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9386Totolink A8000RU Web Management cstecgi.cgi setLanguageCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành24/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9385Totolink A8000RU Web Management cstecgi.cgi setTracerouteCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành24/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9384Totolink A8000RU Web Management cstecgi.cgi setDiagnosisCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành24/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-8137Totolink X5000R formDdns sub_458E40 buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngX5000R | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7823Totolink A8000RU cstecgi.cgi setAppFilterCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành05/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7750Totolink N300RH POST Request cstecgi.cgi setMacFilterRules buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngN300RH | Ngày phát hành04/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7749Totolink N300RH POST Request cstecgi.cgi setWanConfig buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngN300RH | Ngày phát hành04/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7748Totolink N300RH POST Request cstecgi.cgi setUpgradeFW buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngN300RH | Ngày phát hành04/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7747Totolink N300RH Parameter cstecgi.cgi loginauth buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngN300RH | Ngày phát hành04/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7721Totolink WA300 cstecgi.cgi NTPSyncWithHost command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngWA300 | Ngày phát hành04/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-7720Totolink WA300 POST Request cstecgi.cgi setLanguageCfg command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngWA300 | Ngày phát hành04/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-7719Totolink WA300 POST Request cstecgi.cgi loginauth buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngWA300 | Ngày phát hành04/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7718Totolink WA300 POST Request cstecgi.cgi setWebWlanIdx command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngWA300 | Ngày phát hành04/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-7717Totolink WA300 POST Request cstecgi.cgi UploadCustomModule buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngWA300 | Ngày phát hành04/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7633Totolink N300RH cstecgi.cgi setUploadSetting file inclusion | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngN300RH | Ngày phát hành02/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-7548Totolink NR1800X cstecgi.cgi sub_41A68C command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNR1800X | Ngày phát hành01/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7546Totolink NR1800X lighttpd find_host_ip stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngNR1800X | Ngày phát hành01/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7538Totolink A8000RU CGI cstecgi.cgi vulnerability os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành01/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7244Totolink A8000RU CGI cstecgi.cgi setWiFiEasyGuestCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành28/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7243Totolink A8000RU CGI cstecgi.cgi setRadvdCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành28/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7242Totolink A8000RU CGI cstecgi.cgi setOpenVpnClientCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành28/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7241Totolink A8000RU CGI cstecgi.cgi setWiFiBasicCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành28/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7240Totolink A8000RU CGI cstecgi.cgi setVpnAccountCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành28/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7219Totolink N300RT formIpQoS buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngN300RT | Ngày phát hành28/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7218Totolink N300RT libapmib.so formWsc is_cmd_string_valid buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngN300RT | Ngày phát hành28/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7204Totolink A8000RU CGI cstecgi.cgi setPptpServerCfg os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành28/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7203Totolink A8000RU CGI cstecgi.cgi setUrlFilterRules os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành28/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-7202Totolink A8000RU CGI cstecgi.cgi setWiFiWpsStart os command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngA8000RU | Ngày phát hành27/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan