Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.40% | — | Tenda AC6 Firmware | 22/10/2025 | 17/6/2026 | Tenda AC6 V2.0 15.03.06.50 was discovered to contain a stack overflow in the ssid parameter in the fast_setting_wifi_set function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted input. | |
| Modificada | Alta (7.5) | 0.41% | — | Tenda AC6 Firmware | 22/10/2025 | 17/6/2026 | Multiple buffer overflows in the SetClientState function of Tenda AC6 v.15.03.06.50 allows attackers to cause a Denial of Service (DoS) via injecting a crafted payload into the limitSpeed, deviceId, and limitSpeedUp parameters. | |
| Modificada | Alta (7.5) | 0.41% | — | Tenda AC6 Firmware | 22/10/2025 | 17/6/2026 | Multiple buffer overflow vulnerabilities in the openSchedWifi function of Tenda AC6 v.15.03.06.50 allows attackers to cause a Denial of Service (DoS) via injecting a crafted payload into the schedStartTime and schedEndTime parameters. | |
| Modificada | Alta (7.5) | 0.41% | — | Tenda AC6 Firmware | 22/10/2025 | 17/6/2026 | Tenda AC6 V2.0 15.03.06.50 was discovered to contain a buffer overflow in the speed_dir parameter in the SetSpeedWan function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted input. | |
| Modificada | Alta (7.5) | 0.49% | — | Tenda AC6 Firmware | 22/10/2025 | 17/6/2026 | Tenda AC6 V2.0 15.03.06.50 was discovered to contain a stack overflow in the page parameter in the DhcpListClient function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted input. | |
| Aplazada | Alta (7) | 0.16% | — | Tenda RP3 PROAI | 13/10/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en Tenda RP3 Pro hasta 22.5.7.93. Esto afecta a una función desconocida del archivo force_upgrade.sh del componente Gestor de Actualización de Firmware. La ejecución de la manipulación del argumento current_force_upgrade_pwd puede llevar al uso de una contraseña codificada de forma… | |
| Analizada | Alta (7.4) | 0.87% | — | Tenda AC7 Firmware | 10/10/2025 | 8/10/2026 | Una vulnerabilidad fue determinada en Tenda AC7 15.03.06.44. Esto afecta una función desconocida del archivo /goform/setNotUpgrade. Esta manipulación del argumento newVersion causa desbordamiento de búfer basado en pila. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido divulgado públicamente… | |
| Analizada | Media (5.7) | 0.96% | — | Tenda W12 Firmware | 9/10/2025 | 8/10/2026 | Se encontró una vulnerabilidad en Tenda W12 3.0.0.6(3948). El elemento afectado es la función wifiScheduledSet del archivo /goform/modules del componente Gestor de Solicitudes HTTP. La manipulación del argumento wifiScheduledSet resulta en una desreferencia de puntero nulo. El ataque puede realizarse de forma remota.… | |
| Analizada | Alta (7.4) | 8.5% | — | Tenda W12 Firmware | 9/10/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en Tenda W12 3.0.0.6(3948). El elemento afectado es la función wifiMacFilterSet del archivo /goform/modules del componente Gestor de Solicitudes HTTP. La manipulación del argumento mac conduce a un desbordamiento de búfer basado en pila. El ataque puede ser llevado a cabo de forma… | |
| Analizada | Alta (7.4) | 0.80% | — | Tenda AC7 Firmware | 9/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en Tenda AC7 15.03.06.44. Esto afecta una función desconocida del archivo /goform/saveAutoQos. La manipulación del argumento enable conduce a un desbordamiento de búfer basado en pila. La explotación remota del ataque es posible. El exploit está disponible públicamente y podría ser… | |
| Modificada | Alta (7.4) | 0.80% | — | Tenda AC7 Firmware | 9/10/2025 | 8/10/2026 | Una vulnerabilidad fue determinada en Tenda AC7 15.03.06.44. El elemento impactado es una función desconocida del archivo /goform/fast_setting_pppoe_set. La ejecución de una manipulación del argumento Password puede llevar a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit… | |
| Modificada | Alta (7.4) | 0.80% | — | Tenda AC7 Firmware | 9/10/2025 | 8/10/2026 | Se encontró una vulnerabilidad en Tenda AC7 15.03.06.44. El elemento afectado es una función desconocida del archivo /goform/WifiMacFilterSet. Realizar una manipulación del argumento wifi_chkHz resulta en un desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit ha sido hecho… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda AC7 Firmware | 9/10/2025 | 8/10/2026 | Una vulnerabilidad ha sido encontrada en Tenda AC7 15.03.06.44. Afectada es una función desconocida del archivo /goform/SetUpnpCfg. Tal manipulación del argumento upnpEn conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al público y puede ser… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda AC7 Firmware | 9/10/2025 | 8/10/2026 | Se ha encontrado un fallo en Tenda AC7 15.03.06.44. Este problema afecta a algún procesamiento desconocido del archivo /goform/SetDDNSCfg. Esta manipulación del argumento ddnsEn causa desbordamiento de búfer basado en pila. El ataque puede iniciarse remotamente. El exploit ha sido publicado y puede ser usado. | |
| Analizada | Baja (2.1) | 3.7% | — | Tenda AC7 Firmware | 9/10/2025 | 8/10/2026 | Se detectó una vulnerabilidad en Tenda AC7 15.03.06.44. Esta vulnerabilidad afecta a código desconocido del archivo /goform/AdvSetLanip. La manipulación del argumento lanIp resulta en inyección de comandos. Es posible lanzar el ataque remotamente. El exploit ya es público y puede ser usado. | |
| Modificada | Alta (8.9) | 0.86% | — | Tenda Ch22 Firmware | 8/10/2025 | 8/10/2026 | Se encontró una vulnerabilidad en Tenda CH22 1.0.0.1. Esto afecta a la función formSafeEmailFilter del archivo /goform/SafeEmailFilter. Realizar una manipulación del argumento page resulta en corrupción de memoria. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido hecho público y podría ser… | |
| Analizada | Alta (8.9) | 6.7% | — | Tenda Ch22 Firmware | 7/10/2025 | 8/10/2026 | Se ha detectado una vulnerabilidad de seguridad en Tenda CH22 hasta 1.0.0.1. Este problema afecta a la función formWrlsafeset del archivo /goform/AdvSetWrlsafeset del componente Gestor de Solicitudes HTTP. La manipulación del argumento mit_ssid_index conduce a un desbordamiento de búfer basado en pila. El ataque puede… | |
| Modificada | Alta (7.4) | 0.80% | — | Tenda Ac15 Firmware | 7/10/2025 | 17/6/2026 | A security flaw has been discovered in Tenda AC15 15.03.05.18. Affected is an unknown function of the file /goform/saveAutoQos. Performing a manipulation of the argument enable results in stack-based buffer overflow. Remote exploitation of the attack is possible. The exploit has been released to the public and may be… | |
| Analizada | Alta (7.4) | 0.80% | — | Tenda Ac15 Firmware | 7/10/2025 | 17/6/2026 | A vulnerability was identified in Tenda AC15 15.03.05.18. This impacts an unknown function of the file /goform/setNotUpgrade. Such manipulation of the argument newVersion leads to stack-based buffer overflow. The attack may be launched remotely. The exploit is publicly available and might be used. | |
| Analizada | Alta (7.4) | 0.80% | — | Tenda Ac15 Firmware | 7/10/2025 | 17/6/2026 | A vulnerability was determined in Tenda AC15 15.03.05.18. This affects an unknown function of the file /goform/fast_setting_pppoe_set. This manipulation of the argument Password causes stack-based buffer overflow. The attack may be initiated remotely. The exploit has been publicly disclosed and may be utilized. | |
| Analizada | Alta (7.4) | 0.83% | — | Tenda Ac15 Firmware | 7/10/2025 | 17/6/2026 | A vulnerability was found in Tenda AC15 15.03.05.18. The impacted element is an unknown function of the file /goform/SetDDNSCfg of the component POST Parameter Handler. The manipulation of the argument ddnsEn results in stack-based buffer overflow. The attack can be launched remotely. The exploit has been made public… | |
| Analizada | Alta (7.4) | 0.80% | — | Tenda Ac20 Firmware | 7/10/2025 | 17/6/2026 | A vulnerability has been found in Tenda AC20 up to 16.03.08.12. The affected element is the function sscanf of the file /goform/fast_setting_wifi_set. The manipulation of the argument timeZone leads to buffer overflow. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. | |
| Analizada | Alta (7.4) | 0.80% | — | Tenda Ac23 Firmware | 7/10/2025 | 17/6/2026 | A vulnerability was found in Tenda AC23 up to 16.03.07.52. Affected by this issue is the function sscanf of the file /goform/SetStaticRouteCfg. The manipulation of the argument list results in buffer overflow. It is possible to launch the attack remotely. The exploit has been made public and could be used. | |
| Analizada | Alta (7.4) | 1.1% | — | Tenda Ac18 Firmware | 6/10/2025 | 17/6/2026 | A vulnerability was detected in Tenda AC18 15.03.05.19(6318). This issue affects some unknown processing of the file /goform/SetDDNSCfg. The manipulation of the argument ddnsEn results in stack-based buffer overflow. It is possible to launch the attack remotely. The exploit is now public and may be used. | |
| Analizada | Alta (7.4) | 1.2% | — | Tenda Ac18 Firmware | 6/10/2025 | 17/6/2026 | A security vulnerability has been detected in Tenda AC18 15.03.05.19(6318). This vulnerability affects unknown code of the file /goform/SetUpnpCfg. The manipulation of the argument upnpEn leads to stack-based buffer overflow. It is possible to initiate the attack remotely. The exploit has been disclosed publicly and… |