Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.4)0.85%—Tenda Ac20 Firmware1/9/202525/9/2026
Se ha identificado una debilidad en Tenda AC20 16.03.08.05. Esta vulnerabilidad afecta código desconocido del archivo /goform/fromAdvSetMacMtuWan. Esta manipulación del argumento wanMTU causa desbordamiento de búfer basado en pila. La explotación remota del ataque es posible. El exploit se ha puesto a disposición del…
AnalizadaBaja (0.9)0.14%—Tenda W12 Firmware1/9/202517/6/2026
A security vulnerability has been detected in Tenda W12 up to 3.0.0.6(3948). Affected is an unknown function of the file /etc_ro/shadow of the component Administrative Interface. The manipulation leads to hard-coded credentials. An attack has to be approached locally. The complexity of an attack is rather high. The…
AnalizadaAlta (8.7)0.84%—Tenda Ch22 Firmware31/8/202517/6/2026
A vulnerability was determined in Tenda CH22 1.0.0.1. Affected by this issue is the function fromIpsecitem of the file /goform/IPSECsave of the component httpd. Executing manipulation of the argument ipsecno can lead to stack-based buffer overflow. The attack may be performed from remote.
AnalizadaBaja (1.1)0.14%—Tenda AC9 Firmware31/8/202517/6/2026
A vulnerability was determined in Tenda AC9 15.03.05.19. The impacted element is an unknown function of the file /etc_ro/shadow of the component Administrative Interface. This manipulation causes hard-coded credentials. It is possible to launch the attack on the local host. The attack's complexity is rated as high.…
AnalizadaAlta (8.9)5.6%—Tenda Ac21 FirmwareTenda Ac23 Firmware29/8/202517/6/2026
A security vulnerability has been detected in Tenda AC21 and AC23 16.03.08.16. Affected is the function GetParentControlInfo of the file /goform/GetParentControlInfo. Such manipulation of the argument mac leads to stack-based buffer overflow. The attack can be launched remotely. The exploit has been disclosed publicly…
AnalizadaMedia (5.3)0.24%—Tenda Ac10 Firmware28/8/202517/6/2026
Control de acceso incorrecto en el endpoint /goform/ate del firmware v16.03.10.09_multi_TDE01 de Tenda AC10 v4.0 permite a los atacantes escalar privilegios o acceder a componentes sensibles mediante una solicitud manipulada.
AnalizadaAlta (7.5)0.39%—Tenda Ac10 Firmware28/8/202517/6/2026
El firmware v16.03.10.20 de Tenda AC10 v4.0 se descubrió que contenía un desbordamiento de pila a través de la función get_parentControl_list_Info.
AnalizadaMedia (5.3)0.51%—Tenda Ac10 Firmware28/8/202517/6/2026
El firmware Tenda AC10 v4.0 v16.03.10.09_multi_TDE01 se descubrió que contenía un desbordamiento de pila a través del parámetro Password en la función R7WebsSecurityHandler.
AnalizadaMedia (5.3)0.80%—Tenda Ac10 Firmware28/8/202525/9/2026
Una falla de validación de entrada en el servicio 'ate' del firmware v16.03.10.09_multi_TDE01 de Tenda AC10 v4.0 para escalar privilegios a root a través de un paquete UDP manipulado.
AnalizadaMedia (5.3)0.59%—Tenda Ac10 Firmware28/8/202525/9/2026
Se descubrió que el firmware v16.03.10.09_multi_TDE01 del Tenda AC10 v4.0 contenía un desbordamiento de pila a través del parámetro security_5g en la función sub_46284C.
AnalizadaMedia (5.3)0.32%—Tenda AC8 Firmware28/8/202525/9/2026
Un problema fue descubierto en Tenda AC8 v4.0 AC1200 Dual-band Gigabit Wireless Router AC8v4.0 Firmware 16.03.33.05. La contraseña de root del dispositivo se calcula con una cadena estática y los últimos dos octetos de la dirección MAC del dispositivo. Esto permite a un atacante no autenticado autenticarse con los…
AnalizadaMedia (6.5)0.25%—Tenda AC6 Firmware27/8/202517/6/2026
Se descubrió que Tenda AC6 V15.03.06.23_multi contiene un desbordamiento de búfer a través del parámetro de lista en la función fromSetIpMacBind.
AnalizadaAlta (8.9)1.1%—Tenda Ac1206 Firmware27/8/202517/6/2026
Se detectó una vulnerabilidad en Tenda AC1206 15.03.06.23. La función GetParentControlInfo del archivo /goform/GetParentControlInfo se ve afectada. La manipulación del argumento "mac" provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaAlta (7.4)0.76%—Tenda Ch22 Firmware26/8/202517/6/2026
Se ha detectado una falla en Tenda CH22 1.0.0.1. Esta vulnerabilidad afecta a la función formeditUserName del archivo /goform/editUserName. La manipulación del argumento new_account puede provocar un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaCrítica (9.8)0.56%—Tenda O3 Firmware22/8/202517/6/2026
Tenda O3V2 1.0.0.12(3880) es vulnerable al desbordamiento del búfer en la función fromSafeSetMacFilter a través del parámetro mac.
AnalizadaAlta (7.5)0.41%—Tenda AX3 Firmware22/8/202517/6/2026
Tenda AX3 V16.03.12.10_CN es vulnerable al desbordamiento del búfer en la función fromAdvSetMacMtuWan a través del parámetro serverName.
AnalizadaAlta (7.5)0.41%—Tenda AX3 Firmware22/8/202517/6/2026
Tenda AX3 V16.03.12.10_CN es vulnerable al desbordamiento del búfer en la función saveParentControlInfo a través del parámetro deviceName.
AnalizadaAlta (7.5)0.41%—Tenda AX3 Firmware22/8/202517/6/2026
Tenda AX3 V16.03.12.10_CN es vulnerable al desbordamiento del búfer en la función fromSetSysTime a través del parámetro ntpServer.
AnalizadaBaja (1.1)0.21%—Tenda Ac10 Firmware21/8/202517/6/2026
Se encontró una vulnerabilidad en Tenda AC10 16.03.10.13. Se ve afectada una función desconocida del archivo /etc_ro/shadow del componente MD5 Hash Handler. La manipulación da como resultado credenciales codificadas de forma rígida. El ataque debe abordarse localmente. Es un ataque de complejidad bastante alta. Se…
ModificadaAlta (7.5)0.40%—Tenda Ac15 Firmware21/8/20255/7/2026
Tenda AC15 v15.03.05.19_multi_TD01 tiene un desbordamiento de pila a través del parámetro de lista en la función fromSetIpMacBind.
AnalizadaAlta (7.4)5.1%—Tenda M3 Firmware21/8/202517/6/2026
Se ha detectado una vulnerabilidad en Tenda M3 1.0.0.12. Esta vulnerabilidad afecta a la función formGetMasterPassengerAnalyseData del archivo /goform/getMasterPassengerAnalyseData. La manipulación del argumento Time provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaAlta (7.4)1.1%—Tenda M3 Firmware21/8/202517/6/2026
Se ha detectado una falla en Tenda M3 1.0.0.12. La función formQuickIndex del archivo /goform/QuickIndex está afectada. La manipulación del argumento PPPOEPassword puede provocar un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaAlta (7.4)1.1%—Tenda I22 Firmware21/8/202517/6/2026
Se detectó una vulnerabilidad en Tenda i22 1.0.0.3(4687). Esta afecta a la función formWeixinAuthInfoGet del archivo /goform/wxportalauth. La manipulación del argumento Type provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaAlta (7.5)0.40%—Tenda AC6 Firmware20/8/202517/6/2026
Se descubrió que Tenda AC6 V15.03.06.23_multi contiene un desbordamiento de búfer a través del parámetro de tiempo en la función fromSetSysTime.
AnalizadaAlta (7.5)0.40%—Tenda AC6 Firmware20/8/202517/6/2026
Tenda AC6 V15.03.06.23_multi es vulnerable al desbordamiento del búfer en la función formSetCfm.