Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.4)1.2%—Tenda Ac23 Firmware2/11/202517/6/2026
A security vulnerability has been detected in Tenda AC23 16.03.07.52. Affected is the function saveParentControlInfo of the file /goform/saveParentControlInfo. Such manipulation of the argument Time leads to buffer overflow. It is possible to launch the attack remotely. The exploit has been disclosed publicly and may…
ModificadaAlta (7.4)1.1%—Tenda Ac23 Firmware2/11/202517/6/2026
A weakness has been identified in Tenda AC23 16.03.07.52. This impacts the function formSetVirtualSer of the file /goform/SetVirtualServerCfg. This manipulation of the argument list causes buffer overflow. It is possible to initiate the attack remotely. The exploit has been made available to the public and could be…
AnalizadaAlta (7.5)0.40%—Tenda Ax1803 Firmware31/10/202517/6/2026
Tenda AX-1803 v1.0.0.1 was discovered to contain a stack overflow via the timeZone parameter in the form_fast_setting_wifi_set function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted request.
AnalizadaAlta (7.5)0.40%—Tenda AX3 Firmware31/10/202517/6/2026
Tenda AX-3 v16.03.12.10_CN was discovered to contain a stack overflow via the deviceId parameter in the get_parentControl_list_Info function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted request.
ModificadaAlta (7.5)0.38%—Tenda AC8 Firmware30/10/20255/7/2026
A buffer overflow in the UPnP service of Tenda AC8 Hardware v03.03.10.01 allows attackers to cause a Denial of Service (DoS) via supplying a crafted packet.
ModificadaAlta (7.4)0.79%—Tenda Ch22 Firmware27/10/20258/10/2026
Se ha encontrado un fallo en Tenda CH22 1.0.0.1. Este problema afecta a la función fromNatStaticSetting del archivo /goform/NatStaticSetting. La ejecución de una manipulación del argumento page puede conducir a un desbordamiento de búfer. Es posible lanzar el ataque remotamente. El exploit ha sido publicado y puede…
AnalizadaAlta (7.4)0.71%—Tenda Ch22 Firmware27/10/20258/10/2026
Una vulnerabilidad de seguridad ha sido detectada en Tenda CH22 1.0.0.1. Afectada por esta vulnerabilidad es la función fromP2pListFilter del archivo /goform/P2pListFilter. La manipulación del argumento page conduce a desbordamiento de búfer. La explotación remota del ataque es posible. El exploit ha sido divulgado…
ModificadaAlta (7.4)1.0%—Tenda Ch22 Firmware27/10/20258/10/2026
Se ha identificado una debilidad en Tenda CH22 1.0.0.1. Afecta a la función fromwebExcptypemanFilter del archivo /goform/webExcptypemanFilter. La ejecución de una manipulación del argumento page puede conducir a un desbordamiento de búfer. El ataque puede ser lanzado remotamente. El exploit ha sido puesto a…
ModificadaAlta (7.4)0.75%—Tenda Ch22 Firmware27/10/20258/10/2026
Se ha descubierto una falla de seguridad en Tenda CH22 1.0.0.1. Esto afecta a la función fromAddressNat del archivo /goform/addressNat. Realizar una manipulación del argumento page resulta en desbordamiento de búfer. El ataque puede ser iniciado remotamente. El exploit ha sido liberado al público y puede ser utilizado…
AnalizadaAlta (7.4)1.0%—Tenda Ch22 Firmware27/10/20258/10/2026
Se identificó una vulnerabilidad en Tenda CH22 1.0.0.1. Esto afecta a la función fromRouteStatic del archivo /goform/RouteStatic. Dicha manipulación del argumento page conduce a un desbordamiento de búfer. El ataque puede lanzarse de forma remota. El exploit está disponible públicamente y podría ser utilizado.
ModificadaAlta (7.4)1.0%—Tenda Ch22 Firmware27/10/20258/10/2026
Se ha identificado una debilidad en Tenda CH22 1.0.0.1. Afectada por este problema es la función fromVirtualSer del archivo /goform/VirtualSer. Esta manipulación del argumento page causa desbordamiento de búfer. Es posible la explotación remota del ataque. El exploit ha sido puesto a disposición del público y podría…
ModificadaAlta (7.4)3.5%—Tenda Ch22 Firmware27/10/20258/10/2026
Una vulnerabilidad fue determinada en Tenda CH22 1.0.0.1. Este problema afecta a la función fromDhcpListClient del archivo /goform/DhcpListClient. Esta manipulación del argumento page causa desbordamiento de búfer. La explotación remota del ataque es posible. El exploit ha sido divulgado públicamente y puede ser…
AnalizadaAlta (7.3)5.2%—Tenda Ch22 Firmware27/10/20258/10/2026
Se encontró una vulnerabilidad en Tenda CH22 1.0.0.1. Esta vulnerabilidad afecta a la función fromSetIpBind del archivo /goform/SetIpBind. La manipulación del argumento page resulta en desbordamiento de búfer. El ataque debe originarse desde la red local. El exploit se ha hecho público y podría ser utilizado.
AnalizadaAlta (7.4)1.1%—Tenda Ch22 Firmware27/10/20258/10/2026
Una vulnerabilidad ha sido encontrada en Tenda CH22 1.0.0.1. Esto afecta la función fromSafeMacFilter del archivo /goform/SafeMacFilter. La manipulación del argumento page conduce a desbordamiento de búfer. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado al público y puede ser usado.
ModificadaAlta (7.4)4.7%—Tenda Ch22 Firmware27/10/20258/10/2026
Se ha encontrado un fallo en Tenda CH22 1.0.0.1. Afectada por este problema es la función fromSafeUrlFilter del archivo /goform/SafeUrlFilter. La ejecución de una manipulación del argumento page puede llevar a un desbordamiento de búfer. El ataque puede ser lanzado remotamente. El exploit ha sido publicado y puede ser…
ModificadaAlta (7.4)4.9%—Tenda Ch22 Firmware27/10/20258/10/2026
Se detectó una vulnerabilidad en Tenda CH22 1.0.0.1. Afectada por esta vulnerabilidad está la función fromSafeClientFilter del archivo /goform/SafeClientFilter. Realizar una manipulación del argumento page resulta en desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit es ahora público y…
AnalizadaAlta (7.4)1.0%—Tenda AC6 Firmware27/10/20258/10/2026
Se ha encontrado una vulnerabilidad en Tenda AC6 15.03.06.50. Este problema afecta a un procesamiento desconocido del archivo /goform/WifiGuestSet del componente Gestor de Solicitudes HTTP. Dicha manipulación del argumento shareSpeed conduce a un desbordamiento de búfer basado en pila. El ataque puede lanzarse de…
ModificadaAlta (7.4)0.80%—Tenda O3 Firmware1.0.0.10(2478)27/10/20258/10/2026
Una vulnerabilidad fue detectada en Tenda O3 1.0.0.10(2478). Este problema afecta la función SetValue/GetValue del archivo /goform/sysAutoReboot. Realizar una manipulación del argumento enable resulta en un desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit es ahora público y…
AnalizadaAlta (7.4)0.80%—Tenda O3 Firmware1.0.0.10(2478)27/10/20258/10/2026
Una vulnerabilidad de seguridad ha sido detectada en Tenda O3 1.0.0.10(2478). Esta vulnerabilidad afecta a la función SetValue/GetValue del archivo /goform/setVlanConfig. Dicha manipulación del argumento lan conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado de forma remota. El exploit ha…
ModificadaAlta (7.4)0.80%—Tenda O3 Firmware1.0.0.10(2478)27/10/20258/10/2026
Se ha identificado una debilidad en Tenda O3 1.0.0.10(2478). Esto afecta a la función SetValue/GetValue del archivo /goform/setNetworkService. Esta manipulación del argumento upnpEn causa desbordamiento de búfer basado en pila. El ataque puede iniciarse remotamente. El exploit se ha hecho público y podría usarse para…
ModificadaAlta (7.4)0.84%—Tenda O3 Firmware1.0.0.10(2478)27/10/20258/10/2026
Se ha descubierto una falla de seguridad en Tenda O3 1.0.0.10(2478). Afectada por este problema está la función SetValue/GetValue del archivo /goform/setDmzInfo. La manipulación del argumento dmzIP resulta en un desbordamiento de búfer basado en pila. Es posible lanzar el ataque remotamente. El exploit ha sido…
ModificadaAlta (7.4)1.1%—Tenda O3 Firmware1.0.0.10(2478)27/10/20258/10/2026
Una vulnerabilidad fue identificada en Tenda O3 1.0.0.10(2478). Afectada por esta vulnerabilidad es la función SetValue/GetValue del archivo /goform/AdvSetLanip. La manipulación del argumento lanIp conduce a un desbordamiento de búfer basado en pila. Es posible iniciar el ataque de forma remota. El exploit está…
ModificadaAlta (7.4)1.0%—Tenda O3 Firmware1.0.0.10(2478)27/10/20258/10/2026
Una vulnerabilidad se determinó en Tenda O3 1.0.0.10(2478). Afectada es la función SetValue/GetValue del archivo /goform/setDhcpConfig. La ejecución de una manipulación del argumento dhcpEn puede conducir a un desbordamiento de búfer basado en pila. El ataque puede realizarse de forma remota. El exploit ha sido…
AnalizadaAlta (7.5)0.41%—Tenda AC6 Firmware22/10/202517/6/2026
Multiple buffer overflows in the AdvSetMacMtuWan function of Tenda AC6 v.15.03.06.50 allows attackers to cause a Denial of Service (DoS) via injecting a crafted payload into the wanMTU, wanSpeed, cloneType, mac, serviceName, serverName, wanMTU2, wanSpeed2, cloneType2, mac2, serviceName2, and serverName2 parameters.
ModificadaAlta (7.5)0.42%—Tenda AC6 Firmware22/10/202517/6/2026
Tenda AC6 V2.0 15.03.06.50 was discovered to contain a stack overflow in the page parameter in the addressNat function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted input.