Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.14%—Tenda I24AITenda 4g03 PROAITenda 4g05AITenda 4g08AI+331/12/202517/6/2026
Se ha encontrado una vulnerabilidad en Tenda i24, 4G03 Pro, 4G05, 4G08, G0-8G-PoE, Nova MW5G y TEG5328F hasta 65.10.15.6. Afectada es una función desconocida del componente Shadow File. Dicha manipulación con la entrada Fireitup conduce a credenciales codificadas de forma rígida. Un ataque debe ser abordado…
AnalizadaAlta (7.4)4.0%—Tenda Ac20 Firmware30/12/202517/6/2026
Una vulnerabilidad ha sido encontrada en Tenda AC20 hasta 16.03.08.12. El elemento afectado es la función sscanf del archivo /goform/PowerSaveSet. La manipulación del argumento powerSavingEn/time/powerSaveDelay/ledCloseType conduce a desbordamiento de búfer. El ataque puede ser iniciado remotamente. El exploit ha sido…
ModificadaAlta (8.9)4.7%—Tenda W6-s Firmware30/12/202517/6/2026
Se determinó una vulnerabilidad en Tenda W6-S 1.0.0.4(510). Esto afecta a una función desconocida del archivo /bin/httpd del componente R7websSsecurityHandler. La manipulación del argumento cookie puede llevar a un desbordamiento de búfer basado en pila. El ataque puede lanzarse de forma remota. El exploit ha sido…
ModificadaBaja (2.1)3.7%—Tenda W6-s Firmware30/12/202517/6/2026
Se encontró una vulnerabilidad en Tenda W6-S 1.0.0.4(510). Esto afecta la función TendaAte del archivo /goform/ate del componente ATE Service. Realizar una manipulación resulta en inyección de comandos del sistema operativo. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y podría utilizarse.
AnalizadaAlta (7.4)0.74%—Tenda M3 Firmware30/12/202517/6/2026
Una vulnerabilidad ha sido encontrada en Tenda M3 1.0.0.13(4903). El elemento impactado es una función desconocida del archivo /goform/exeCommand. Tal manipulación del argumento cmdinput conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al…
AnalizadaAlta (7.4)3.3%—Tenda M3 Firmware30/12/202517/6/2026
Se ha encontrado un fallo en Tenda M3 1.0.0.13(4903). El elemento afectado es la función formSetRemoteDhcpForAp del archivo /goform/setDhcpAP. Esta manipulación del argumento startip/endip/leasetime/gateway/dns1/dns2 causa desbordamiento de búfer basado en pila. El ataque puede iniciarse remotamente. El exploit ha…
ModificadaAlta (7.4)2.9%—Tenda M3 Firmware30/12/20257/10/2026
Se ha identificado una debilidad en Tenda M3 1.0.0.13(4903). La función afectada es formSetRemoteInternetLanInfo del archivo /goform/setInternetLanInfo. Esta manipulación del argumento portIp/portMask/portGateWay/portDns/portSecDns causa un desbordamiento de búfer basado en montículo. Es posible iniciar el ataque…
ModificadaAlta (7.4)0.74%—Tenda M3 Firmware30/12/20257/10/2026
Una falla de seguridad ha sido descubierta en Tenda M3 1.0.0.13(4903). Este problema afecta la función formSetAdInfoDetails del archivo /goform/setAdInfoDetail. La manipulación del argumento adName/smsPassword/smsAccount/weixinAccount/weixinName/smsSignature/adRedirectUrl/adCopyRight/smsContent/adItemUID resulta en…
AnalizadaAlta (7.4)0.74%—Tenda M3 Firmware30/12/20257/10/2026
Una vulnerabilidad fue identificada en Tenda M3 1.0.0.13(4903). Esta vulnerabilidad afecta la función formSetAdPushInfo del archivo /goform/setAdPushInfo. La manipulación del argumento mac/terminal conduce a un desbordamiento de búfer basado en pila. El ataque es posible de ser llevado a cabo remotamente. El exploit…
ModificadaAlta (7.4)0.74%—Tenda M3 Firmware30/12/20257/10/2026
Se determinó una vulnerabilidad en Tenda M3 1.0.0.13(4903). Esto afecta la función formSetRemoteVlanInfo del archivo /goform/setVlanInfo. La manipulación del argumento ID/vlan/puerto puede conducir a un desbordamiento de búfer basado en pila. El ataque puede ejecutarse remotamente. El exploit ha sido divulgado…
ModificadaAlta (7.4)0.74%—Tenda M3 Firmware30/12/20257/10/2026
Se encontró una vulnerabilidad en Tenda M3 1.0.0.13(4903). Afectada por este problema es la función formSetVlanPolicy del archivo /goform/setVlanPolicyData. Realizar la manipulación del argumento qvlan_truck_port resulta en desbordamiento de búfer basado en montículo. La explotación remota del ataque es posible. El…
AnalizadaMedia (5.5)4.6%—Tenda Ch22 Firmware30/12/20257/10/2026
Una vulnerabilidad ha sido encontrada en Tenda CH22 hasta 1.0.0.1. Afectada por esta vulnerabilidad es la función fromDhcpListClient del archivo /goform/DhcpListClient. Tal manipulación del argumento LISTLEN lleva a denegación de servicio. El ataque puede ser lanzado remotamente. El exploit ha sido revelado al público…
ModificadaAlta (7.4)3.3%—Tenda Ac10u Firmware30/12/20257/10/2026
Se ha identificado una debilidad en Tenda AC10U 15.03.06.48/15.03.06.49. Afectada por esta vulnerabilidad es la función fromadvsetlanip del archivo /goform/AdvSetLanip del componente POST Request Parameter Handler. La ejecución de la manipulación del argumento lanMask puede conducir a un desbordamiento de búfer. El…
ModificadaAlta (7.4)0.74%—Tenda Ac23 Firmware30/12/20257/10/2026
Se ha descubierto una falla de seguridad en Tenda AC23 16.03.07.52. Afecta a la función formSetPPTPUserList del componente HTTP POST Request Handler. La manipulación del argumento 'list' provoca un desbordamiento de búfer. El ataque puede iniciarse remotamente.
AnalizadaAlta (7.4)0.74%—Tenda Ac23 Firmware30/12/20257/10/2026
Una vulnerabilidad fue identificada en Tenda AC23 16.03.07.52. Esto afecta la función fromSetIpMacBind del archivo /goform/SetIpMacBind. Dicha manipulación del argumento bindnum conduce a un desbordamiento de búfer basado en pila. Es posible lanzar el ataque de forma remota. El exploit está disponible públicamente y…
AnalizadaAlta (7.4)0.70%—Tenda Ac10u Firmware30/12/20257/10/2026
Se determinó una vulnerabilidad en Tenda AC10U 15.03.06.48/15.03.06.49. Esto afecta a la función formSetPPTPUserList del archivo /goform/setPptpUserList del componente HTTP POST Request Handler. Esta manipulación del argumento list causa desbordamiento de búfer. Es posible iniciar el ataque remotamente. El exploit ha…
AnalizadaAlta (7.3)1.1%—Tenda Wh450 Firmware29/12/20257/10/2026
Se identificó una vulnerabilidad en Tenda WH450 1.0.0.18. El elemento afectado es una función desconocida del archivo /goform/webExcptypemanFilte del componente HTTP Request Handler. Dicha manipulación del argumento page conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El…
AnalizadaAlta (7.3)0.87%—Tenda Wh450 Firmware29/12/20257/10/2026
Una vulnerabilidad fue determinada en Tenda WH450 1.0.0.18. Afectada es una función desconocida del archivo /goform/qossetting. Esta manipulación del argumento page causa desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado públicamente y puede ser utilizado.
AnalizadaAlta (7.3)0.79%—Tenda Wh450 Firmware29/12/20257/10/2026
Una vulnerabilidad fue encontrada en Tenda WH450 1.0.0.18. Este problema afecta a algún procesamiento desconocido del archivo /goform/VirtualSer del componente HTTP Request Handler. La manipulación del argumento page resulta en un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El…
AnalizadaAlta (7.3)0.79%—Tenda Wh450 Firmware29/12/20257/10/2026
Se ha encontrado una vulnerabilidad en Tenda WH450 1.0.0.18. Esta vulnerabilidad afecta código desconocido del archivo /goform/SetIpBind del componente Manejador de Solicitudes HTTP. La manipulación del argumento page conduce a un desbordamiento de búfer basado en pila. El ataque puede iniciarse de forma remota. El…
ModificadaAlta (7.3)0.79%—Tenda Wh450 Firmware29/12/20257/10/2026
Una falla de seguridad ha sido descubierta en Tenda WH450 1.0.0.18. Esto afecta una parte desconocida del archivo /goform/SafeMacFilter. La manipulación del argumento page resulta en desbordamiento de búfer basado en pila. El ataque puede ser realizado de forma remota. El exploit ha sido publicado al público y puede…
AnalizadaAlta (7.3)0.79%—Tenda Wh450 Firmware29/12/20257/10/2026
Una vulnerabilidad fue identificada en Tenda WH450 1.0.0.18. Afectada por este problema es alguna funcionalidad desconocida del archivo /goform/SafeEmailFilter. La manipulación del argumento page conduce a un desbordamiento de búfer basado en pila. El ataque es posible de llevar a cabo de forma remota. El exploit está…
ModificadaAlta (7.3)0.79%—Tenda Wh450 Firmware28/12/20257/10/2026
Se determinó una vulnerabilidad en Tenda WH450 1.0.0.18. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /goform/RouteStatic. La ejecución de la manipulación del argumento page puede llevar a un desbordamiento de búfer basado en pila. El ataque puede ser ejecutado de forma remota. El…
ModificadaAlta (7.3)1.1%—Tenda Wh450 Firmware28/12/20257/10/2026
Se encontró una vulnerabilidad en Tenda WH450 1.0.0.18. Afecta a una función desconocida del archivo /goform/PPTPUserSetting. Realizar la manipulación del argumento delno resulta en un desbordamiento de búfer basado en pila. Es posible la explotación remota del ataque. El exploit se ha hecho público y podría ser…
AnalizadaAlta (7.3)0.87%—Tenda Wh450 Firmware28/12/20257/10/2026
Se ha encontrado una vulnerabilidad en Tenda WH450 1.0.0.18. Esto afecta a una función desconocida del archivo /goform/PPTPServer. Dicha manipulación del argumento ip1 conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al público y puede ser…