Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3006▼ 69 respecto a la semana anterior
Críticas / altas1420▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

60 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.46%—Tenda Ax1803 Firmware10/1/202417/6/2026
Tenda AX1803 v1.0.0.1 contains a stack overflow via the adv.iptv.stballvlans parameter in the function formSetIptv.
ModificadaCrítica (9.8)0.70%—Tenda Ax1803 Firmware10/1/202417/6/2026
Tenda AX1803 v1.0.0.1 contains a stack overflow via the iptv.stb.port parameter in the function formSetIptv.
ModificadaCrítica (9.8)0.70%—Tenda Ax1803 Firmware10/1/202417/6/2026
Tenda AX1803 v1.0.0.1 contains a stack overflow via the iptv.stb.mode parameter in the function formSetIptv.
ModificadaCrítica (9.8)0.70%—Tenda Ax1803 Firmware10/1/202417/6/2026
Tenda AX1803 v1.0.0.1 contains a stack overflow via the adv.iptv.stbpvid parameter in the function formSetIptv.
ModificadaCrítica (9.8)0.70%—Tenda Ax1803 Firmware10/1/202417/6/2026
Tenda AX1803 v1.0.0.1 contains a stack overflow via the adv.iptv.stballvlans parameter in the function setIptvInfo.
ModificadaCrítica (9.8)0.70%—Tenda Ax1803 Firmware10/1/202417/6/2026
Tenda AX1803 v1.0.0.1 contains a stack overflow via the adv.iptv.stballvlans parameter in the function formGetIptv.
ModificadaCrítica (9.8)1.9%—Tenda Ax1803 Firmware10/1/202417/6/2026
Tenda AX1803 v1.0.0.1 was discovered to contain a command injection vulnerability via the function fromAdvSetLanIp.
ModificadaCrítica (9.8)0.70%—Tenda Ax1803 Firmware10/1/202417/6/2026
Tenda AX1803 v1.0.0.1 contains a stack overflow via the adv.iptv.stbpvid parameter in the function getIptvInfo.
ModificadaCrítica (9.8)1.4%—Tenda Ax1803 Firmware27/11/202317/6/2026
Stack Overflow vulnerability in Tenda AX1803 v.1.0.0.1 allows a remote attacker to execute arbitrary code via the ssid parameter in the function form_fast_setting_wifi_set.
ModificadaAlta (7.5)0.77%—Tenda Ax1803 Firmware27/11/202317/6/2026
Tenda AX1803 v1.0.0.1 contains a stack overflow via the devName parameter in the function formSetDeviceName.
ModificadaCrítica (9.8)1.4%—Tenda Ax1803 Firmware27/11/202317/6/2026
Heap Overflow vulnerability in Tenda AX1803 v.1.0.0.1 allows a remote attacker to execute arbitrary code via the schedStartTime parameter or the schedEndTime parameter in the function setSchedWifi.
ModificadaCrítica (9.8)1.5%—Tenda Ax1803 Firmware27/11/202317/6/2026
An issue in Tneda AX1803 v.1.0.0.1 allows a remote attacker to execute arbitrary code via the adslPwd parameter in the form_fast_setting_internet_set function.
ModificadaCrítica (9.8)1.4%—Tenda Ax1803 Firmware27/11/202317/6/2026
Stack Overflow vulnerability in Tenda AX1803 v.1.0.0.1 allows a remote attacker to execute arbitrary code via the devName parameter in the function formAddMacfilterRule.
ModificadaCrítica (9.8)13%—Tenda Ax1803 Firmware27/11/202317/6/2026
Buffer Overflow vulnerability in Tenda AX1803 v.1.0.0.1 allows a remote attacker to execute arbitrary code via the wpapsk_crypto parameter in the function fromSetWirelessRepeat.
ModificadaAlta (7.5)0.77%—Tenda Ax1803 Firmware20/11/202317/6/2026
Tenda AX1803 v1.0.0.1 was discovered to contain a stack overflow via the time parameter in the function saveParentControlInfo . This vulnerability allows attackers to cause a Denial of Service (DoS) attack
ModificadaAlta (7.5)0.77%—Tenda Ax1803 Firmware20/11/202317/6/2026
Tenda AX1803 v1.0.0.1 was discovered to contain a heap overflow via the urls parameter in the function saveParentControlInfo . This vulnerability allows attackers to cause a Denial of Service (DoS) attack
ModificadaAlta (7.5)0.77%—Tenda Ax1803 Firmware20/11/202317/6/2026
Tenda AX1803 v1.0.0.1 was discovered to contain a heap overflow via the deviceId parameter in the function saveParentControlInfo . This vulnerability allows attackers to cause a Denial of Service (DoS) attack
ModificadaAlta (8.8)0.74%—Tenda Ax1803 Firmware14/11/202317/6/2026
Buffer Overflow vulnerability in Tenda AX1803 v1.0.0.1_2994 and earlier allows attackers to run arbitrary code via /goform/SetOnlineDevName.
ModificadaCrítica (9.8)2.0%—Tenda Ax1803 Firmware27/10/202217/6/2026
In Tenda ax1803 v1.0.0.1, the http requests handled by the fromAdvSetMacMtuWan functions, wanSpeed, cloneType, mac, can cause a stack overflow and enable remote code execution (RCE).
ModificadaAlta (7.5)0.88%—Tenda Ax1803 Firmware27/10/202217/6/2026
Tenda AX1803 v1.0.0.1 was discovered to contain a heap overflow in the function GetParentControlInfo.
ModificadaAlta (7.5)0.88%—Tenda Ax1803 Firmware27/10/202217/6/2026
Tenda AX1803 v1.0.0.1 was discovered to contain a heap overflow vulnerability in the GetParentControlInfo function, which can cause a denial of service attack through a carefully constructed http request.
ModificadaMedia (6.5)0.35%—Tenda Ax1803 Firmware12/10/202217/6/2026
Tenda AX1803 US_AX1803v2.0br_v1.0.0.1_2994_CN_ZGYD01_4 is vulnerable to Cross Site Request Forgery (CSRF) via function fromSysToolReboot.
ModificadaMedia (6.5)0.35%—Tenda Ax1803 Firmware12/10/202217/6/2026
Tenda AX1803 US_AX1803v2.0br_v1.0.0.1_2994_CN_ZGYD01_4 is vulnerable to Cross Site Request Forgery (CSRF) via function TendaAteMode.
ModificadaAlta (7.8)0.34%—Tenda Ax1803 Firmware25/8/202217/6/2026
Tenda AX1803 v1.0.0.1 was discovered to contain a stack overflow via the shareSpeed parameter in the function fromSetWifiGusetBasic.
ModificadaAlta (7.8)0.34%—Tenda Ax1803 Firmware25/8/202217/6/2026
Tenda AX1803 v1.0.0.1 was discovered to contain a stack overflow via the list parameter in the function formSetVirtualSer.