Vulnerabilidad en TOTOLINK X6000R (CVE-2025-52907)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
24/09/2025
Última modificación:
14/10/2025
Descripción
Una vulnerabilidad de validación de entrada inadecuada en TOTOLINK X6000R permite la inyección de comandos, manipulación de archivos. Este problema afecta a X6000R: hasta V9.4.0cu.1360_B20241207.
Impacto
Puntuación base 4.0
7.30
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:totolink:x6000r_firmware:*:*:*:*:*:*:*:* | 9.4.0cu.1360_b20241207 (incluyendo) | |
| cpe:2.3:h:totolink:x6000r:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



