Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.4) | 0.85% | — | Tenda Ac20 Firmware | 1/9/2025 | 25/9/2026 | Se ha identificado una debilidad en Tenda AC20 16.03.08.05. Esta vulnerabilidad afecta código desconocido del archivo /goform/fromAdvSetMacMtuWan. Esta manipulación del argumento wanMTU causa desbordamiento de búfer basado en pila. La explotación remota del ataque es posible. El exploit se ha puesto a disposición del… | |
| Analizada | Baja (0.9) | 0.14% | — | Tenda W12 Firmware | 1/9/2025 | 17/6/2026 | A security vulnerability has been detected in Tenda W12 up to 3.0.0.6(3948). Affected is an unknown function of the file /etc_ro/shadow of the component Administrative Interface. The manipulation leads to hard-coded credentials. An attack has to be approached locally. The complexity of an attack is rather high. The… | |
| Analizada | Alta (8.7) | 0.84% | — | Tenda Ch22 Firmware | 31/8/2025 | 17/6/2026 | A vulnerability was determined in Tenda CH22 1.0.0.1. Affected by this issue is the function fromIpsecitem of the file /goform/IPSECsave of the component httpd. Executing manipulation of the argument ipsecno can lead to stack-based buffer overflow. The attack may be performed from remote. | |
| Analizada | Baja (1.1) | 0.14% | — | Tenda AC9 Firmware | 31/8/2025 | 17/6/2026 | A vulnerability was determined in Tenda AC9 15.03.05.19. The impacted element is an unknown function of the file /etc_ro/shadow of the component Administrative Interface. This manipulation causes hard-coded credentials. It is possible to launch the attack on the local host. The attack's complexity is rated as high.… | |
| Analizada | Alta (8.9) | 5.6% | — | Tenda Ac21 FirmwareTenda Ac23 Firmware | 29/8/2025 | 17/6/2026 | A security vulnerability has been detected in Tenda AC21 and AC23 16.03.08.16. Affected is the function GetParentControlInfo of the file /goform/GetParentControlInfo. Such manipulation of the argument mac leads to stack-based buffer overflow. The attack can be launched remotely. The exploit has been disclosed publicly… | |
| Analizada | Media (5.3) | 0.24% | — | Tenda Ac10 Firmware | 28/8/2025 | 17/6/2026 | Control de acceso incorrecto en el endpoint /goform/ate del firmware v16.03.10.09_multi_TDE01 de Tenda AC10 v4.0 permite a los atacantes escalar privilegios o acceder a componentes sensibles mediante una solicitud manipulada. | |
| Analizada | Alta (7.5) | 0.39% | — | Tenda Ac10 Firmware | 28/8/2025 | 17/6/2026 | El firmware v16.03.10.20 de Tenda AC10 v4.0 se descubrió que contenía un desbordamiento de pila a través de la función get_parentControl_list_Info. | |
| Analizada | Media (5.3) | 0.51% | — | Tenda Ac10 Firmware | 28/8/2025 | 17/6/2026 | El firmware Tenda AC10 v4.0 v16.03.10.09_multi_TDE01 se descubrió que contenía un desbordamiento de pila a través del parámetro Password en la función R7WebsSecurityHandler. | |
| Analizada | Media (5.3) | 0.80% | — | Tenda Ac10 Firmware | 28/8/2025 | 25/9/2026 | Una falla de validación de entrada en el servicio 'ate' del firmware v16.03.10.09_multi_TDE01 de Tenda AC10 v4.0 para escalar privilegios a root a través de un paquete UDP manipulado. | |
| Analizada | Media (5.3) | 0.59% | — | Tenda Ac10 Firmware | 28/8/2025 | 25/9/2026 | Se descubrió que el firmware v16.03.10.09_multi_TDE01 del Tenda AC10 v4.0 contenía un desbordamiento de pila a través del parámetro security_5g en la función sub_46284C. | |
| Analizada | Media (5.3) | 0.32% | — | Tenda AC8 Firmware | 28/8/2025 | 25/9/2026 | Un problema fue descubierto en Tenda AC8 v4.0 AC1200 Dual-band Gigabit Wireless Router AC8v4.0 Firmware 16.03.33.05. La contraseña de root del dispositivo se calcula con una cadena estática y los últimos dos octetos de la dirección MAC del dispositivo. Esto permite a un atacante no autenticado autenticarse con los… | |
| Analizada | Media (6.5) | 0.25% | — | Tenda AC6 Firmware | 27/8/2025 | 17/6/2026 | Se descubrió que Tenda AC6 V15.03.06.23_multi contiene un desbordamiento de búfer a través del parámetro de lista en la función fromSetIpMacBind. | |
| Analizada | Alta (8.9) | 1.1% | — | Tenda Ac1206 Firmware | 27/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Tenda AC1206 15.03.06.23. La función GetParentControlInfo del archivo /goform/GetParentControlInfo se ve afectada. La manipulación del argumento "mac" provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Alta (7.4) | 0.76% | — | Tenda Ch22 Firmware | 26/8/2025 | 17/6/2026 | Se ha detectado una falla en Tenda CH22 1.0.0.1. Esta vulnerabilidad afecta a la función formeditUserName del archivo /goform/editUserName. La manipulación del argumento new_account puede provocar un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Crítica (9.8) | 0.56% | — | Tenda O3 Firmware | 22/8/2025 | 17/6/2026 | Tenda O3V2 1.0.0.12(3880) es vulnerable al desbordamiento del búfer en la función fromSafeSetMacFilter a través del parámetro mac. | |
| Analizada | Alta (7.5) | 0.41% | — | Tenda AX3 Firmware | 22/8/2025 | 17/6/2026 | Tenda AX3 V16.03.12.10_CN es vulnerable al desbordamiento del búfer en la función fromAdvSetMacMtuWan a través del parámetro serverName. | |
| Analizada | Alta (7.5) | 0.41% | — | Tenda AX3 Firmware | 22/8/2025 | 17/6/2026 | Tenda AX3 V16.03.12.10_CN es vulnerable al desbordamiento del búfer en la función saveParentControlInfo a través del parámetro deviceName. | |
| Analizada | Alta (7.5) | 0.41% | — | Tenda AX3 Firmware | 22/8/2025 | 17/6/2026 | Tenda AX3 V16.03.12.10_CN es vulnerable al desbordamiento del búfer en la función fromSetSysTime a través del parámetro ntpServer. | |
| Analizada | Baja (1.1) | 0.21% | — | Tenda Ac10 Firmware | 21/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC10 16.03.10.13. Se ve afectada una función desconocida del archivo /etc_ro/shadow del componente MD5 Hash Handler. La manipulación da como resultado credenciales codificadas de forma rígida. El ataque debe abordarse localmente. Es un ataque de complejidad bastante alta. Se… | |
| Modificada | Alta (7.5) | 0.40% | — | Tenda Ac15 Firmware | 21/8/2025 | 5/7/2026 | Tenda AC15 v15.03.05.19_multi_TD01 tiene un desbordamiento de pila a través del parámetro de lista en la función fromSetIpMacBind. | |
| Analizada | Alta (7.4) | 5.1% | — | Tenda M3 Firmware | 21/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Tenda M3 1.0.0.12. Esta vulnerabilidad afecta a la función formGetMasterPassengerAnalyseData del archivo /goform/getMasterPassengerAnalyseData. La manipulación del argumento Time provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Alta (7.4) | 1.1% | — | Tenda M3 Firmware | 21/8/2025 | 17/6/2026 | Se ha detectado una falla en Tenda M3 1.0.0.12. La función formQuickIndex del archivo /goform/QuickIndex está afectada. La manipulación del argumento PPPOEPassword puede provocar un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Alta (7.4) | 1.1% | — | Tenda I22 Firmware | 21/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Tenda i22 1.0.0.3(4687). Esta afecta a la función formWeixinAuthInfoGet del archivo /goform/wxportalauth. La manipulación del argumento Type provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Alta (7.5) | 0.40% | — | Tenda AC6 Firmware | 20/8/2025 | 17/6/2026 | Se descubrió que Tenda AC6 V15.03.06.23_multi contiene un desbordamiento de búfer a través del parámetro de tiempo en la función fromSetSysTime. | |
| Analizada | Alta (7.5) | 0.40% | — | Tenda AC6 Firmware | 20/8/2025 | 17/6/2026 | Tenda AC6 V15.03.06.23_multi es vulnerable al desbordamiento del búfer en la función formSetCfm. |