Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TOTOLINK X6000R (CVE-2025-52907)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
24/09/2025
Última modificación:
14/10/2025

Descripción

Una vulnerabilidad de validación de entrada inadecuada en TOTOLINK X6000R permite la inyección de comandos, manipulación de archivos. Este problema afecta a X6000R: hasta V9.4.0cu.1360_B20241207.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:totolink:x6000r_firmware:*:*:*:*:*:*:*:* 9.4.0cu.1360_b20241207 (incluyendo)
cpe:2.3:h:totolink:x6000r:-:*:*:*:*:*:*:*