Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.3)0.28%—Tenda AC6 Firmware20/8/202517/6/2026
Tenda AC6 V15.03.06.23_multi tiene una vulnerabilidad de desbordamiento de pila a través del parámetro deviceName en la función saveParentControlInfo.
AnalizadaMedia (6.5)0.26%—Tenda AC6 Firmware20/8/202517/6/2026
Se descubrió que Tenda AC6 V15.03.06.23_multi contenía un desbordamiento de búfer a través del parámetro ntpServer en la función fromSetSysTime.
AnalizadaAlta (7.5)0.40%—Tenda AC6 Firmware20/8/202517/6/2026
Tenda AC6 V15.03.06.23_multi es vulnerable al desbordamiento de búfer en la función formSetMacFilterCfg a través de los parámetros macFilterType y deviceList.
ModificadaCrítica (9.8)0.69%—Tenda AC6 Firmware20/8/202517/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en la pila de la API de nube de Tenda AC6 V5.0 V02.03.01.110. Una respuesta HTTP especialmente manipulada puede provocar la ejecución de código arbitrario. Un atacante puede enviar una respuesta HTTP para activar esta vulnerabilidad.
ModificadaCrítica (9.8)0.30%—Tenda AC6 Firmware20/8/202517/6/2026
Existe una vulnerabilidad de actualización de firmware en la función de Validación de Firma de Firmware de Tenda AC6 V5.0 V02.03.01.110. Un archivo malicioso especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para activar esta vulnerabilidad.
ModificadaAlta (7.5)0.39%—Tenda AC6 Firmware20/8/202517/6/2026
Existe una vulnerabilidad de denegación de servicio en la función de análisis de encabezados HTTP de Tenda AC6 V5.0 V02.03.01.110. Una serie de solicitudes HTTP especialmente manipuladas puede provocar un reinicio. Un atacante puede enviar múltiples paquetes de red para activar esta vulnerabilidad.
ModificadaCrítica (9.8)2.1%—Tenda AC6 Firmware20/8/202517/6/2026
Existe una vulnerabilidad de omisión de autenticación en la función de autenticación HTTP de Tenda AC6 V5.0 V02.03.01.110. Una solicitud HTTP especialmente manipulada puede provocar la ejecución de código arbitrario. Un atacante puede enviar paquetes para activar esta vulnerabilidad.
ModificadaAlta (7.5)0.37%—Tenda AC6 Firmware20/8/202517/6/2026
Existe una vulnerabilidad de divulgación de información en la función /goform/getproductInfo de Tenda AC6 V5.0 V02.03.01.110. Los paquetes de red especialmente manipulados pueden provocar la divulgación de información confidencial. Un atacante puede enviar paquetes para activar esta vulnerabilidad.
ModificadaCrítica (9.8)0.57%—Tenda AC6 Firmware20/8/202517/6/2026
Existe una vulnerabilidad de autenticación predeterminada insegura en la función de autenticación de configuración inicial de Tenda AC6 V5.0 V02.03.01.110. Una solicitud de red especialmente manipulada puede provocar la ejecución de código arbitrario. Un atacante puede acceder al dispositivo para activar esta…
AnalizadaBaja (1.1)0.22%—Tenda Ac20 Firmware17/8/202517/6/2026
Se ha descubierto una falla de seguridad en Tenda AC20 16.03.08.12. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /etc_ro/shadow. La manipulación da lugar a credenciales codificadas. Es posible lanzar el ataque contra el host local. Es un ataque de complejidad bastante alta. Parece difícil de…
AnalizadaBaja (2.1)15%💥 ExploitTenda Ac20 Firmware17/8/202517/6/2026
Se identificó una vulnerabilidad en Tenda AC20 16.03.08.12. La función websFormDefine del archivo /goform/telnet del componente Telnet Service está afectada. La manipulación provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaAlta (7.4)1.2%—Tenda Ac20 Firmware17/8/202517/6/2026
Se detectó una vulnerabilidad en Tenda AC20 16.03.08.12. Este problema afecta a la función sub_48E628 del archivo /goform/SetIpMacBind. La manipulación de la lista de argumentos provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaAlta (7.4)0.88%—Tenda Ac20 Firmware16/8/202517/6/2026
Se encontró una vulnerabilidad en Tenda AC20 16.03.08.12. Esta vulnerabilidad afecta a la función save_virtualser_data del archivo /goform/formSetVirtualSer. La manipulación de la lista de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaAlta (7.4)1.1%—Tenda Ac20 Firmware16/8/202517/6/2026
Se ha encontrado una vulnerabilidad en Tenda AC20 16.03.08.12. Esta afecta a la función set_qosMib_list del archivo /goform/SetNetControlList del componente SetNetControlList Endpoint. La manipulación de la lista de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto.…
AnalizadaAlta (7.4)0.82%—Tenda Ac20 Firmware15/8/202517/6/2026
Se identificó una vulnerabilidad en Tenda AC20 16.03.08.12. Este problema afecta a la función sub_46A2AC del archivo /goform/setMacFilterCfg. La manipulación del argumento deviceList provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaAlta (7.4)0.82%—Tenda AC7 FirmwareTenda Ac18 Firmware15/8/202517/6/2026
Se ha encontrado una vulnerabilidad en Tenda AC7 y AC18 15.03.05.19/15.03.06.44. La función formSetSchedLed del archivo /goform/SetLEDCfg está afectada. La manipulación del argumento Time provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaAlta (7.4)0.73%—Tenda Ch22 Firmware15/8/202517/6/2026
Se ha encontrado una vulnerabilidad en Tenda CH22 1.0.0.1. Este problema afecta a la función formeditFileName del archivo /goform/editFileName. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaAlta (7.4)0.99%—Tenda Ch22 Firmware15/8/202517/6/2026
Se identificó una vulnerabilidad en Tenda CH22 1.0.0.1. Esta vulnerabilidad afecta a la función formdelFileName del archivo /goform/delFileName. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (6.6)0.35%—Tenda G1 Firmware14/8/202517/6/2026
Se ha detectado una vulnerabilidad en Tenda G1 16.01.7.8(3660). Este problema afecta a la función check_upload_file del componente Firmware Update Handler. Esta manipulación provoca una verificación insuficiente de la autenticidad de los datos. El ataque puede ejecutarse en remoto. Es un ataque de complejidad bastante…
AnalizadaMedia (6.6)0.42%—Tenda Ac15 Firmware14/8/202517/6/2026
Se identificó una vulnerabilidad en Tenda AC15 15.13.07.13. Esta vulnerabilidad afecta la función check_fw_type/split_fireware/check_fw del componente Firmware Update Handler. La manipulación provoca una verificación insuficiente de la autenticidad de los datos. El ataque puede ejecutarse en remoto. Es un ataque de…
AnalizadaAlta (7.4)0.77%—Tenda TX3 Firmware14/8/202517/6/2026
Se identificó una vulnerabilidad en Tenda TX3 16.03.13.11_multi_TDE01. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /goform/fast_setting_wifi_set. La manipulación del argumento ssid provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaAlta (7.4)0.87%—Tenda Ac20 Firmware14/8/202517/6/2026
Se identificó una vulnerabilidad en Tenda AC20 hasta la versión 16.03.08.12. Esta vulnerabilidad afecta a la función strcpy del archivo /goform/saveParentControlInfo. La manipulación del argumento Time provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaAlta (7.4)0.90%—Tenda Ac20 Firmware14/8/202517/6/2026
Se detectó una vulnerabilidad en Tenda AC20 hasta la versión 16.03.08.12. Se ve afectada una función desconocida del archivo /goform/WifiGuestSet. La manipulación del argumento shareSpeed provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaAlta (7.4)1.1%—Tenda Ac20 Firmware10/8/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Tenda AC20 16.03.08.05. Esta vulnerabilidad afecta a la función strcpy del archivo /goform/SetFirewallCfg. La manipulación del argumento firewallEn provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaAlta (8.8)0.30%—Student Attendance Management System Project Student Attendance Management System7/8/202517/6/2026
Se descubrió que Student Attendance Management System v1 contiene una vulnerabilidad de inyección SQL a través del parámetro de nombre de usuario en index.php.
Orbitaley — Vulnerabilidades