Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.40%—Tenda AC6 Firmware22/10/202517/6/2026
Tenda AC6 V2.0 15.03.06.50 was discovered to contain a stack overflow in the ssid parameter in the fast_setting_wifi_set function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted input.
ModificadaAlta (7.5)0.41%—Tenda AC6 Firmware22/10/202517/6/2026
Multiple buffer overflows in the SetClientState function of Tenda AC6 v.15.03.06.50 allows attackers to cause a Denial of Service (DoS) via injecting a crafted payload into the limitSpeed, deviceId, and limitSpeedUp parameters.
ModificadaAlta (7.5)0.41%—Tenda AC6 Firmware22/10/202517/6/2026
Multiple buffer overflow vulnerabilities in the openSchedWifi function of Tenda AC6 v.15.03.06.50 allows attackers to cause a Denial of Service (DoS) via injecting a crafted payload into the schedStartTime and schedEndTime parameters.
ModificadaAlta (7.5)0.41%—Tenda AC6 Firmware22/10/202517/6/2026
Tenda AC6 V2.0 15.03.06.50 was discovered to contain a buffer overflow in the speed_dir parameter in the SetSpeedWan function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted input.
ModificadaAlta (7.5)0.49%—Tenda AC6 Firmware22/10/202517/6/2026
Tenda AC6 V2.0 15.03.06.50 was discovered to contain a stack overflow in the page parameter in the DhcpListClient function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted input.
AplazadaAlta (7)0.16%—Tenda RP3 PROAI13/10/20258/10/2026
Se ha encontrado una vulnerabilidad en Tenda RP3 Pro hasta 22.5.7.93. Esto afecta a una función desconocida del archivo force_upgrade.sh del componente Gestor de Actualización de Firmware. La ejecución de la manipulación del argumento current_force_upgrade_pwd puede llevar al uso de una contraseña codificada de forma…
AnalizadaAlta (7.4)0.87%—Tenda AC7 Firmware10/10/20258/10/2026
Una vulnerabilidad fue determinada en Tenda AC7 15.03.06.44. Esto afecta una función desconocida del archivo /goform/setNotUpgrade. Esta manipulación del argumento newVersion causa desbordamiento de búfer basado en pila. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido divulgado públicamente…
AnalizadaMedia (5.7)0.96%—Tenda W12 Firmware9/10/20258/10/2026
Se encontró una vulnerabilidad en Tenda W12 3.0.0.6(3948). El elemento afectado es la función wifiScheduledSet del archivo /goform/modules del componente Gestor de Solicitudes HTTP. La manipulación del argumento wifiScheduledSet resulta en una desreferencia de puntero nulo. El ataque puede realizarse de forma remota.…
AnalizadaAlta (7.4)8.5%—Tenda W12 Firmware9/10/20258/10/2026
Se ha encontrado una vulnerabilidad en Tenda W12 3.0.0.6(3948). El elemento afectado es la función wifiMacFilterSet del archivo /goform/modules del componente Gestor de Solicitudes HTTP. La manipulación del argumento mac conduce a un desbordamiento de búfer basado en pila. El ataque puede ser llevado a cabo de forma…
AnalizadaAlta (7.4)0.80%—Tenda AC7 Firmware9/10/20258/10/2026
Una vulnerabilidad fue identificada en Tenda AC7 15.03.06.44. Esto afecta una función desconocida del archivo /goform/saveAutoQos. La manipulación del argumento enable conduce a un desbordamiento de búfer basado en pila. La explotación remota del ataque es posible. El exploit está disponible públicamente y podría ser…
ModificadaAlta (7.4)0.80%—Tenda AC7 Firmware9/10/20258/10/2026
Una vulnerabilidad fue determinada en Tenda AC7 15.03.06.44. El elemento impactado es una función desconocida del archivo /goform/fast_setting_pppoe_set. La ejecución de una manipulación del argumento Password puede llevar a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit…
ModificadaAlta (7.4)0.80%—Tenda AC7 Firmware9/10/20258/10/2026
Se encontró una vulnerabilidad en Tenda AC7 15.03.06.44. El elemento afectado es una función desconocida del archivo /goform/WifiMacFilterSet. Realizar una manipulación del argumento wifi_chkHz resulta en un desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit ha sido hecho…
AnalizadaAlta (7.4)1.0%—Tenda AC7 Firmware9/10/20258/10/2026
Una vulnerabilidad ha sido encontrada en Tenda AC7 15.03.06.44. Afectada es una función desconocida del archivo /goform/SetUpnpCfg. Tal manipulación del argumento upnpEn conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al público y puede ser…
AnalizadaAlta (7.4)1.0%—Tenda AC7 Firmware9/10/20258/10/2026
Se ha encontrado un fallo en Tenda AC7 15.03.06.44. Este problema afecta a algún procesamiento desconocido del archivo /goform/SetDDNSCfg. Esta manipulación del argumento ddnsEn causa desbordamiento de búfer basado en pila. El ataque puede iniciarse remotamente. El exploit ha sido publicado y puede ser usado.
AnalizadaBaja (2.1)3.7%—Tenda AC7 Firmware9/10/20258/10/2026
Se detectó una vulnerabilidad en Tenda AC7 15.03.06.44. Esta vulnerabilidad afecta a código desconocido del archivo /goform/AdvSetLanip. La manipulación del argumento lanIp resulta en inyección de comandos. Es posible lanzar el ataque remotamente. El exploit ya es público y puede ser usado.
ModificadaAlta (8.9)0.86%—Tenda Ch22 Firmware8/10/20258/10/2026
Se encontró una vulnerabilidad en Tenda CH22 1.0.0.1. Esto afecta a la función formSafeEmailFilter del archivo /goform/SafeEmailFilter. Realizar una manipulación del argumento page resulta en corrupción de memoria. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido hecho público y podría ser…
AnalizadaAlta (8.9)6.7%—Tenda Ch22 Firmware7/10/20258/10/2026
Se ha detectado una vulnerabilidad de seguridad en Tenda CH22 hasta 1.0.0.1. Este problema afecta a la función formWrlsafeset del archivo /goform/AdvSetWrlsafeset del componente Gestor de Solicitudes HTTP. La manipulación del argumento mit_ssid_index conduce a un desbordamiento de búfer basado en pila. El ataque puede…
ModificadaAlta (7.4)0.80%—Tenda Ac15 Firmware7/10/202517/6/2026
A security flaw has been discovered in Tenda AC15 15.03.05.18. Affected is an unknown function of the file /goform/saveAutoQos. Performing a manipulation of the argument enable results in stack-based buffer overflow. Remote exploitation of the attack is possible. The exploit has been released to the public and may be…
AnalizadaAlta (7.4)0.80%—Tenda Ac15 Firmware7/10/202517/6/2026
A vulnerability was identified in Tenda AC15 15.03.05.18. This impacts an unknown function of the file /goform/setNotUpgrade. Such manipulation of the argument newVersion leads to stack-based buffer overflow. The attack may be launched remotely. The exploit is publicly available and might be used.
AnalizadaAlta (7.4)0.80%—Tenda Ac15 Firmware7/10/202517/6/2026
A vulnerability was determined in Tenda AC15 15.03.05.18. This affects an unknown function of the file /goform/fast_setting_pppoe_set. This manipulation of the argument Password causes stack-based buffer overflow. The attack may be initiated remotely. The exploit has been publicly disclosed and may be utilized.
AnalizadaAlta (7.4)0.83%—Tenda Ac15 Firmware7/10/202517/6/2026
A vulnerability was found in Tenda AC15 15.03.05.18. The impacted element is an unknown function of the file /goform/SetDDNSCfg of the component POST Parameter Handler. The manipulation of the argument ddnsEn results in stack-based buffer overflow. The attack can be launched remotely. The exploit has been made public…
AnalizadaAlta (7.4)0.80%—Tenda Ac20 Firmware7/10/202517/6/2026
A vulnerability has been found in Tenda AC20 up to 16.03.08.12. The affected element is the function sscanf of the file /goform/fast_setting_wifi_set. The manipulation of the argument timeZone leads to buffer overflow. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used.
AnalizadaAlta (7.4)0.80%—Tenda Ac23 Firmware7/10/202517/6/2026
A vulnerability was found in Tenda AC23 up to 16.03.07.52. Affected by this issue is the function sscanf of the file /goform/SetStaticRouteCfg. The manipulation of the argument list results in buffer overflow. It is possible to launch the attack remotely. The exploit has been made public and could be used.
AnalizadaAlta (7.4)1.1%—Tenda Ac18 Firmware6/10/202517/6/2026
A vulnerability was detected in Tenda AC18 15.03.05.19(6318). This issue affects some unknown processing of the file /goform/SetDDNSCfg. The manipulation of the argument ddnsEn results in stack-based buffer overflow. It is possible to launch the attack remotely. The exploit is now public and may be used.
AnalizadaAlta (7.4)1.2%—Tenda Ac18 Firmware6/10/202517/6/2026
A security vulnerability has been detected in Tenda AC18 15.03.05.19(6318). This vulnerability affects unknown code of the file /goform/SetUpnpCfg. The manipulation of the argument upnpEn leads to stack-based buffer overflow. It is possible to initiate the attack remotely. The exploit has been disclosed publicly and…
Orbitaley — Vulnerabilidades