Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.14% | — | Tenda I24AITenda 4g03 PROAITenda 4g05AITenda 4g08AI+3 | 31/12/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Tenda i24, 4G03 Pro, 4G05, 4G08, G0-8G-PoE, Nova MW5G y TEG5328F hasta 65.10.15.6. Afectada es una función desconocida del componente Shadow File. Dicha manipulación con la entrada Fireitup conduce a credenciales codificadas de forma rígida. Un ataque debe ser abordado… | |
| Analizada | Alta (7.4) | 4.0% | — | Tenda Ac20 Firmware | 30/12/2025 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda AC20 hasta 16.03.08.12. El elemento afectado es la función sscanf del archivo /goform/PowerSaveSet. La manipulación del argumento powerSavingEn/time/powerSaveDelay/ledCloseType conduce a desbordamiento de búfer. El ataque puede ser iniciado remotamente. El exploit ha sido… | |
| Modificada | Alta (8.9) | 4.7% | — | Tenda W6-s Firmware | 30/12/2025 | 17/6/2026 | Se determinó una vulnerabilidad en Tenda W6-S 1.0.0.4(510). Esto afecta a una función desconocida del archivo /bin/httpd del componente R7websSsecurityHandler. La manipulación del argumento cookie puede llevar a un desbordamiento de búfer basado en pila. El ataque puede lanzarse de forma remota. El exploit ha sido… | |
| Modificada | Baja (2.1) | 3.7% | — | Tenda W6-s Firmware | 30/12/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda W6-S 1.0.0.4(510). Esto afecta la función TendaAte del archivo /goform/ate del componente ATE Service. Realizar una manipulación resulta en inyección de comandos del sistema operativo. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y podría utilizarse. | |
| Analizada | Alta (7.4) | 0.74% | — | Tenda M3 Firmware | 30/12/2025 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda M3 1.0.0.13(4903). El elemento impactado es una función desconocida del archivo /goform/exeCommand. Tal manipulación del argumento cmdinput conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al… | |
| Analizada | Alta (7.4) | 3.3% | — | Tenda M3 Firmware | 30/12/2025 | 17/6/2026 | Se ha encontrado un fallo en Tenda M3 1.0.0.13(4903). El elemento afectado es la función formSetRemoteDhcpForAp del archivo /goform/setDhcpAP. Esta manipulación del argumento startip/endip/leasetime/gateway/dns1/dns2 causa desbordamiento de búfer basado en pila. El ataque puede iniciarse remotamente. El exploit ha… | |
| Modificada | Alta (7.4) | 2.9% | — | Tenda M3 Firmware | 30/12/2025 | 7/10/2026 | Se ha identificado una debilidad en Tenda M3 1.0.0.13(4903). La función afectada es formSetRemoteInternetLanInfo del archivo /goform/setInternetLanInfo. Esta manipulación del argumento portIp/portMask/portGateWay/portDns/portSecDns causa un desbordamiento de búfer basado en montículo. Es posible iniciar el ataque… | |
| Modificada | Alta (7.4) | 0.74% | — | Tenda M3 Firmware | 30/12/2025 | 7/10/2026 | Una falla de seguridad ha sido descubierta en Tenda M3 1.0.0.13(4903). Este problema afecta la función formSetAdInfoDetails del archivo /goform/setAdInfoDetail. La manipulación del argumento adName/smsPassword/smsAccount/weixinAccount/weixinName/smsSignature/adRedirectUrl/adCopyRight/smsContent/adItemUID resulta en… | |
| Analizada | Alta (7.4) | 0.74% | — | Tenda M3 Firmware | 30/12/2025 | 7/10/2026 | Una vulnerabilidad fue identificada en Tenda M3 1.0.0.13(4903). Esta vulnerabilidad afecta la función formSetAdPushInfo del archivo /goform/setAdPushInfo. La manipulación del argumento mac/terminal conduce a un desbordamiento de búfer basado en pila. El ataque es posible de ser llevado a cabo remotamente. El exploit… | |
| Modificada | Alta (7.4) | 0.74% | — | Tenda M3 Firmware | 30/12/2025 | 7/10/2026 | Se determinó una vulnerabilidad en Tenda M3 1.0.0.13(4903). Esto afecta la función formSetRemoteVlanInfo del archivo /goform/setVlanInfo. La manipulación del argumento ID/vlan/puerto puede conducir a un desbordamiento de búfer basado en pila. El ataque puede ejecutarse remotamente. El exploit ha sido divulgado… | |
| Modificada | Alta (7.4) | 0.74% | — | Tenda M3 Firmware | 30/12/2025 | 7/10/2026 | Se encontró una vulnerabilidad en Tenda M3 1.0.0.13(4903). Afectada por este problema es la función formSetVlanPolicy del archivo /goform/setVlanPolicyData. Realizar la manipulación del argumento qvlan_truck_port resulta en desbordamiento de búfer basado en montículo. La explotación remota del ataque es posible. El… | |
| Analizada | Media (5.5) | 4.6% | — | Tenda Ch22 Firmware | 30/12/2025 | 7/10/2026 | Una vulnerabilidad ha sido encontrada en Tenda CH22 hasta 1.0.0.1. Afectada por esta vulnerabilidad es la función fromDhcpListClient del archivo /goform/DhcpListClient. Tal manipulación del argumento LISTLEN lleva a denegación de servicio. El ataque puede ser lanzado remotamente. El exploit ha sido revelado al público… | |
| Modificada | Alta (7.4) | 3.3% | — | Tenda Ac10u Firmware | 30/12/2025 | 7/10/2026 | Se ha identificado una debilidad en Tenda AC10U 15.03.06.48/15.03.06.49. Afectada por esta vulnerabilidad es la función fromadvsetlanip del archivo /goform/AdvSetLanip del componente POST Request Parameter Handler. La ejecución de la manipulación del argumento lanMask puede conducir a un desbordamiento de búfer. El… | |
| Modificada | Alta (7.4) | 0.74% | — | Tenda Ac23 Firmware | 30/12/2025 | 7/10/2026 | Se ha descubierto una falla de seguridad en Tenda AC23 16.03.07.52. Afecta a la función formSetPPTPUserList del componente HTTP POST Request Handler. La manipulación del argumento 'list' provoca un desbordamiento de búfer. El ataque puede iniciarse remotamente. | |
| Analizada | Alta (7.4) | 0.74% | — | Tenda Ac23 Firmware | 30/12/2025 | 7/10/2026 | Una vulnerabilidad fue identificada en Tenda AC23 16.03.07.52. Esto afecta la función fromSetIpMacBind del archivo /goform/SetIpMacBind. Dicha manipulación del argumento bindnum conduce a un desbordamiento de búfer basado en pila. Es posible lanzar el ataque de forma remota. El exploit está disponible públicamente y… | |
| Analizada | Alta (7.4) | 0.70% | — | Tenda Ac10u Firmware | 30/12/2025 | 7/10/2026 | Se determinó una vulnerabilidad en Tenda AC10U 15.03.06.48/15.03.06.49. Esto afecta a la función formSetPPTPUserList del archivo /goform/setPptpUserList del componente HTTP POST Request Handler. Esta manipulación del argumento list causa desbordamiento de búfer. Es posible iniciar el ataque remotamente. El exploit ha… | |
| Analizada | Alta (7.3) | 1.1% | — | Tenda Wh450 Firmware | 29/12/2025 | 7/10/2026 | Se identificó una vulnerabilidad en Tenda WH450 1.0.0.18. El elemento afectado es una función desconocida del archivo /goform/webExcptypemanFilte del componente HTTP Request Handler. Dicha manipulación del argumento page conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El… | |
| Analizada | Alta (7.3) | 0.87% | — | Tenda Wh450 Firmware | 29/12/2025 | 7/10/2026 | Una vulnerabilidad fue determinada en Tenda WH450 1.0.0.18. Afectada es una función desconocida del archivo /goform/qossetting. Esta manipulación del argumento page causa desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado públicamente y puede ser utilizado. | |
| Analizada | Alta (7.3) | 0.79% | — | Tenda Wh450 Firmware | 29/12/2025 | 7/10/2026 | Una vulnerabilidad fue encontrada en Tenda WH450 1.0.0.18. Este problema afecta a algún procesamiento desconocido del archivo /goform/VirtualSer del componente HTTP Request Handler. La manipulación del argumento page resulta en un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El… | |
| Analizada | Alta (7.3) | 0.79% | — | Tenda Wh450 Firmware | 29/12/2025 | 7/10/2026 | Se ha encontrado una vulnerabilidad en Tenda WH450 1.0.0.18. Esta vulnerabilidad afecta código desconocido del archivo /goform/SetIpBind del componente Manejador de Solicitudes HTTP. La manipulación del argumento page conduce a un desbordamiento de búfer basado en pila. El ataque puede iniciarse de forma remota. El… | |
| Modificada | Alta (7.3) | 0.79% | — | Tenda Wh450 Firmware | 29/12/2025 | 7/10/2026 | Una falla de seguridad ha sido descubierta en Tenda WH450 1.0.0.18. Esto afecta una parte desconocida del archivo /goform/SafeMacFilter. La manipulación del argumento page resulta en desbordamiento de búfer basado en pila. El ataque puede ser realizado de forma remota. El exploit ha sido publicado al público y puede… | |
| Analizada | Alta (7.3) | 0.79% | — | Tenda Wh450 Firmware | 29/12/2025 | 7/10/2026 | Una vulnerabilidad fue identificada en Tenda WH450 1.0.0.18. Afectada por este problema es alguna funcionalidad desconocida del archivo /goform/SafeEmailFilter. La manipulación del argumento page conduce a un desbordamiento de búfer basado en pila. El ataque es posible de llevar a cabo de forma remota. El exploit está… | |
| Modificada | Alta (7.3) | 0.79% | — | Tenda Wh450 Firmware | 28/12/2025 | 7/10/2026 | Se determinó una vulnerabilidad en Tenda WH450 1.0.0.18. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /goform/RouteStatic. La ejecución de la manipulación del argumento page puede llevar a un desbordamiento de búfer basado en pila. El ataque puede ser ejecutado de forma remota. El… | |
| Modificada | Alta (7.3) | 1.1% | — | Tenda Wh450 Firmware | 28/12/2025 | 7/10/2026 | Se encontró una vulnerabilidad en Tenda WH450 1.0.0.18. Afecta a una función desconocida del archivo /goform/PPTPUserSetting. Realizar la manipulación del argumento delno resulta en un desbordamiento de búfer basado en pila. Es posible la explotación remota del ataque. El exploit se ha hecho público y podría ser… | |
| Analizada | Alta (7.3) | 0.87% | — | Tenda Wh450 Firmware | 28/12/2025 | 7/10/2026 | Se ha encontrado una vulnerabilidad en Tenda WH450 1.0.0.18. Esto afecta a una función desconocida del archivo /goform/PPTPServer. Dicha manipulación del argumento ip1 conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al público y puede ser… |