Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.4) | 1.2% | — | Tenda Ac23 Firmware | 2/11/2025 | 17/6/2026 | A security vulnerability has been detected in Tenda AC23 16.03.07.52. Affected is the function saveParentControlInfo of the file /goform/saveParentControlInfo. Such manipulation of the argument Time leads to buffer overflow. It is possible to launch the attack remotely. The exploit has been disclosed publicly and may… | |
| Modificada | Alta (7.4) | 1.1% | — | Tenda Ac23 Firmware | 2/11/2025 | 17/6/2026 | A weakness has been identified in Tenda AC23 16.03.07.52. This impacts the function formSetVirtualSer of the file /goform/SetVirtualServerCfg. This manipulation of the argument list causes buffer overflow. It is possible to initiate the attack remotely. The exploit has been made available to the public and could be… | |
| Analizada | Alta (7.5) | 0.40% | — | Tenda Ax1803 Firmware | 31/10/2025 | 17/6/2026 | Tenda AX-1803 v1.0.0.1 was discovered to contain a stack overflow via the timeZone parameter in the form_fast_setting_wifi_set function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted request. | |
| Analizada | Alta (7.5) | 0.40% | — | Tenda AX3 Firmware | 31/10/2025 | 17/6/2026 | Tenda AX-3 v16.03.12.10_CN was discovered to contain a stack overflow via the deviceId parameter in the get_parentControl_list_Info function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted request. | |
| Modificada | Alta (7.5) | 0.38% | — | Tenda AC8 Firmware | 30/10/2025 | 5/7/2026 | A buffer overflow in the UPnP service of Tenda AC8 Hardware v03.03.10.01 allows attackers to cause a Denial of Service (DoS) via supplying a crafted packet. | |
| Modificada | Alta (7.4) | 0.79% | — | Tenda Ch22 Firmware | 27/10/2025 | 8/10/2026 | Se ha encontrado un fallo en Tenda CH22 1.0.0.1. Este problema afecta a la función fromNatStaticSetting del archivo /goform/NatStaticSetting. La ejecución de una manipulación del argumento page puede conducir a un desbordamiento de búfer. Es posible lanzar el ataque remotamente. El exploit ha sido publicado y puede… | |
| Analizada | Alta (7.4) | 0.71% | — | Tenda Ch22 Firmware | 27/10/2025 | 8/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en Tenda CH22 1.0.0.1. Afectada por esta vulnerabilidad es la función fromP2pListFilter del archivo /goform/P2pListFilter. La manipulación del argumento page conduce a desbordamiento de búfer. La explotación remota del ataque es posible. El exploit ha sido divulgado… | |
| Modificada | Alta (7.4) | 1.0% | — | Tenda Ch22 Firmware | 27/10/2025 | 8/10/2026 | Se ha identificado una debilidad en Tenda CH22 1.0.0.1. Afecta a la función fromwebExcptypemanFilter del archivo /goform/webExcptypemanFilter. La ejecución de una manipulación del argumento page puede conducir a un desbordamiento de búfer. El ataque puede ser lanzado remotamente. El exploit ha sido puesto a… | |
| Modificada | Alta (7.4) | 0.75% | — | Tenda Ch22 Firmware | 27/10/2025 | 8/10/2026 | Se ha descubierto una falla de seguridad en Tenda CH22 1.0.0.1. Esto afecta a la función fromAddressNat del archivo /goform/addressNat. Realizar una manipulación del argumento page resulta en desbordamiento de búfer. El ataque puede ser iniciado remotamente. El exploit ha sido liberado al público y puede ser utilizado… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda Ch22 Firmware | 27/10/2025 | 8/10/2026 | Se identificó una vulnerabilidad en Tenda CH22 1.0.0.1. Esto afecta a la función fromRouteStatic del archivo /goform/RouteStatic. Dicha manipulación del argumento page conduce a un desbordamiento de búfer. El ataque puede lanzarse de forma remota. El exploit está disponible públicamente y podría ser utilizado. | |
| Modificada | Alta (7.4) | 1.0% | — | Tenda Ch22 Firmware | 27/10/2025 | 8/10/2026 | Se ha identificado una debilidad en Tenda CH22 1.0.0.1. Afectada por este problema es la función fromVirtualSer del archivo /goform/VirtualSer. Esta manipulación del argumento page causa desbordamiento de búfer. Es posible la explotación remota del ataque. El exploit ha sido puesto a disposición del público y podría… | |
| Modificada | Alta (7.4) | 3.5% | — | Tenda Ch22 Firmware | 27/10/2025 | 8/10/2026 | Una vulnerabilidad fue determinada en Tenda CH22 1.0.0.1. Este problema afecta a la función fromDhcpListClient del archivo /goform/DhcpListClient. Esta manipulación del argumento page causa desbordamiento de búfer. La explotación remota del ataque es posible. El exploit ha sido divulgado públicamente y puede ser… | |
| Analizada | Alta (7.3) | 5.2% | — | Tenda Ch22 Firmware | 27/10/2025 | 8/10/2026 | Se encontró una vulnerabilidad en Tenda CH22 1.0.0.1. Esta vulnerabilidad afecta a la función fromSetIpBind del archivo /goform/SetIpBind. La manipulación del argumento page resulta en desbordamiento de búfer. El ataque debe originarse desde la red local. El exploit se ha hecho público y podría ser utilizado. | |
| Analizada | Alta (7.4) | 1.1% | — | Tenda Ch22 Firmware | 27/10/2025 | 8/10/2026 | Una vulnerabilidad ha sido encontrada en Tenda CH22 1.0.0.1. Esto afecta la función fromSafeMacFilter del archivo /goform/SafeMacFilter. La manipulación del argumento page conduce a desbordamiento de búfer. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado al público y puede ser usado. | |
| Modificada | Alta (7.4) | 4.7% | — | Tenda Ch22 Firmware | 27/10/2025 | 8/10/2026 | Se ha encontrado un fallo en Tenda CH22 1.0.0.1. Afectada por este problema es la función fromSafeUrlFilter del archivo /goform/SafeUrlFilter. La ejecución de una manipulación del argumento page puede llevar a un desbordamiento de búfer. El ataque puede ser lanzado remotamente. El exploit ha sido publicado y puede ser… | |
| Modificada | Alta (7.4) | 4.9% | — | Tenda Ch22 Firmware | 27/10/2025 | 8/10/2026 | Se detectó una vulnerabilidad en Tenda CH22 1.0.0.1. Afectada por esta vulnerabilidad está la función fromSafeClientFilter del archivo /goform/SafeClientFilter. Realizar una manipulación del argumento page resulta en desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit es ahora público y… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda AC6 Firmware | 27/10/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en Tenda AC6 15.03.06.50. Este problema afecta a un procesamiento desconocido del archivo /goform/WifiGuestSet del componente Gestor de Solicitudes HTTP. Dicha manipulación del argumento shareSpeed conduce a un desbordamiento de búfer basado en pila. El ataque puede lanzarse de… | |
| Modificada | Alta (7.4) | 0.80% | — | Tenda O3 Firmware1.0.0.10(2478) | 27/10/2025 | 8/10/2026 | Una vulnerabilidad fue detectada en Tenda O3 1.0.0.10(2478). Este problema afecta la función SetValue/GetValue del archivo /goform/sysAutoReboot. Realizar una manipulación del argumento enable resulta en un desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit es ahora público y… | |
| Analizada | Alta (7.4) | 0.80% | — | Tenda O3 Firmware1.0.0.10(2478) | 27/10/2025 | 8/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en Tenda O3 1.0.0.10(2478). Esta vulnerabilidad afecta a la función SetValue/GetValue del archivo /goform/setVlanConfig. Dicha manipulación del argumento lan conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado de forma remota. El exploit ha… | |
| Modificada | Alta (7.4) | 0.80% | — | Tenda O3 Firmware1.0.0.10(2478) | 27/10/2025 | 8/10/2026 | Se ha identificado una debilidad en Tenda O3 1.0.0.10(2478). Esto afecta a la función SetValue/GetValue del archivo /goform/setNetworkService. Esta manipulación del argumento upnpEn causa desbordamiento de búfer basado en pila. El ataque puede iniciarse remotamente. El exploit se ha hecho público y podría usarse para… | |
| Modificada | Alta (7.4) | 0.84% | — | Tenda O3 Firmware1.0.0.10(2478) | 27/10/2025 | 8/10/2026 | Se ha descubierto una falla de seguridad en Tenda O3 1.0.0.10(2478). Afectada por este problema está la función SetValue/GetValue del archivo /goform/setDmzInfo. La manipulación del argumento dmzIP resulta en un desbordamiento de búfer basado en pila. Es posible lanzar el ataque remotamente. El exploit ha sido… | |
| Modificada | Alta (7.4) | 1.1% | — | Tenda O3 Firmware1.0.0.10(2478) | 27/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en Tenda O3 1.0.0.10(2478). Afectada por esta vulnerabilidad es la función SetValue/GetValue del archivo /goform/AdvSetLanip. La manipulación del argumento lanIp conduce a un desbordamiento de búfer basado en pila. Es posible iniciar el ataque de forma remota. El exploit está… | |
| Modificada | Alta (7.4) | 1.0% | — | Tenda O3 Firmware1.0.0.10(2478) | 27/10/2025 | 8/10/2026 | Una vulnerabilidad se determinó en Tenda O3 1.0.0.10(2478). Afectada es la función SetValue/GetValue del archivo /goform/setDhcpConfig. La ejecución de una manipulación del argumento dhcpEn puede conducir a un desbordamiento de búfer basado en pila. El ataque puede realizarse de forma remota. El exploit ha sido… | |
| Analizada | Alta (7.5) | 0.41% | — | Tenda AC6 Firmware | 22/10/2025 | 17/6/2026 | Multiple buffer overflows in the AdvSetMacMtuWan function of Tenda AC6 v.15.03.06.50 allows attackers to cause a Denial of Service (DoS) via injecting a crafted payload into the wanMTU, wanSpeed, cloneType, mac, serviceName, serverName, wanMTU2, wanSpeed2, cloneType2, mac2, serviceName2, and serverName2 parameters. | |
| Modificada | Alta (7.5) | 0.42% | — | Tenda AC6 Firmware | 22/10/2025 | 17/6/2026 | Tenda AC6 V2.0 15.03.06.50 was discovered to contain a stack overflow in the page parameter in the addressNat function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted input. |