Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Crítico CVE-2026-82539 Multiple Vendors

Vulnerabilidad crítica en TOTOLINK A720R permite corrupción de memoria remota

Vulnerabilidad · Publicado 30/08/2026

9.1
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Crítico
Resumen ejecutivo

Se identificó una vulnerabilidad de score CVSS 9.1 en el router TOTOLINK A720R versión 4.1.5cu.630_B20250509 que afecta la función setMacFilterRules del componente MAC Filtering. Un atacante remoto puede manipular el parámetro 'desc' para causar corrupción de memoria y potencial ejecución de código. El exploit ha sido divulgado públicamente, aumentando el riesgo inmediato para empresas en LATAM que utilizan este dispositivo en infraestructuras críticas.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

A vulnerability was determined in TOTOLINK A720R 4.1.5cu.630_B20250509. This impacts the function setMacFilterRules of the file cstecgi.cgi of the component MAC Filtering. Executing a manipulation of the argument desc can lead to memory corruption. The attack may be launched remotely. The exploit has been publicly disclosed and may be utilized.

Puntuación CVSS

Score: 9.1/10 — Severidad: CRITICAL — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Debilidades (CWE)

CWE-119

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Verificar inventario de routers TOTOLINK A720R en producción
  • Contactar al fabricante para parches disponibles e implementarlos inmediatamente
  • Implementar filtrado de red para limitar acceso remoto a la interfaz de administración
  • Monitorear logs de acceso a cstecgi.cgi
  • Consultar NVD para actualizaciones de estado y validar mitigaciones antes del despliegue
Esta alerta fue generada automáticamente a partir del NVD del NIST.
← Volver a todas las alertas