Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.30%—Student Attendance Management System Project Student Attendance Management System7/8/202517/6/2026
Se descubrió que Student Attendance Management System v1 contiene una vulnerabilidad de inyección SQL a través del parámetro emailAddress en createClassTeacher.php.
AnalizadaAlta (8.8)0.30%—Student Attendance Management System Project Student Attendance Management System7/8/202517/6/2026
Se descubrió que Student Attendance Management System v1 contenía múltiples vulnerabilidades de inyección SQL en createStudents.php a través de los parámetros Id, firstname y admissionNumber.
AnalizadaAlta (8.8)0.30%—Student Attendance Management System Project Student Attendance Management System7/8/202517/6/2026
Se descubrió que Student Attendance Management System v1 contenía múltiples vulnerabilidades de inyección SQL en createSessionTerm.php a través de los parámetros id, termId y sessionName.
AnalizadaAlta (8.8)0.30%—Student Attendance Management System Project Student Attendance Management System7/8/202517/6/2026
Se descubrió que Student Attendance Management System v1 contenía múltiples vulnerabilidades de inyección SQL en createClassArms.php a través de los parámetros classId y classArmName.
AnalizadaMedia (6.1)0.20%—Student Attendance Management System Project Student Attendance Management System7/8/202517/6/2026
Se descubrió que Student Attendance Management System v1 contiene una vulnerabilidad de cross-site scripting (XSS) a través del parámetro sessionName en createSessionTerm.php.
AnalizadaBaja (2.9)0.44%—Tenda Ac18 Firmware26/7/202517/6/2026
Se ha detectado una vulnerabilidad en Tenda AC18 15.03.05.19, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /etc_ro/smb.conf del componente Samba. La manipulación da lugar a requisitos de contraseña débiles. El ataque puede ejecutarse en remoto. Es un ataque de complejidad…
AnalizadaAlta (7.4)9.6%—Tenda Ch22 Firmware26/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Tenda CH22 1.0.0.1. Este problema afecta a la función formdeleteUserName del archivo /goform/deleteUserName. La manipulación del argumento old_account provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaAlta (7.4)0.83%—Tenda Ac10 Firmware26/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Tenda AC10 16.03.10.13. Se ve afectada una función desconocida del archivo /goform/RequestsProcessLaid. La manipulación del argumento device1D provoca un desbordamiento del búfer en el montón. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaAlta (7.4)1.3%—Tenda Ac20 Firmware25/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Tenda AC20 hasta la versión 16.03.08.12. Se ve afectada una función desconocida del archivo /goform/SetSysTimeCfg del componente httpd. La manipulación del argumento timeZone provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaAlta (7.4)1.1%—Tenda Ac20 Firmware25/7/202517/6/2026
Se encontró una vulnerabilidad en Tenda AC20 16.03.08.05. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /goform/SetStaticRouteCfg. La manipulación de la lista de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se…
ModificadaMedia (6.5)6.8%—Tenda AC8 Firmware24/7/20255/7/2026
Se descubrió que Tenda AC8V4 V16.03.34.06` contiene un desbordamiento de montón en /goform/GetParentControlInfo. La manipulación del argumento `mac` provoca un desbordamiento de búfer basado en montón.
ModificadaMedia (5.3)6.7%—Tenda AC8 Firmware24/7/20255/7/2026
Se detectó un desbordamiento de pila en Tenda AC8V4 V16.03.34.06 en /goform/WifiGuestSet. La manipulación del argumento `shareSpeed` provoca un desbordamiento de búfer basado en la pila.
ModificadaAlta (8.6)10%—Tenda AC8 Firmware24/7/20255/7/2026
Se detectó un desbordamiento de pila en Tenda AC8V4 V16.03.34.06 en /goform/saveParentControlInfo. La manipulación del tiempo del argumento provoca un desbordamiento de búfer en la pila.
ModificadaMedia (5.3)6.7%—Tenda AC8 Firmware24/7/20255/7/2026
Se detectó un desbordamiento de pila en Tenda AC8V4 V16.03.34.06 en /goform/SetSysTimeCfg. La manipulación de los argumentos `timeZone` y `timeType` provoca un desbordamiento de búfer basado en la pila.
ModificadaMedia (5.3)0.42%—Tenda AC8 Firmware24/7/20255/7/2026
Se detectó un desbordamiento de pila en Tenda AC8V4 V16.03.34.06 en /goform/fast_setting_wifi_set. La manipulación del argumento `timeZone` provoca un desbordamiento de búfer en la pila.
AnalizadaAlta (7.4)0.81%—Tenda Ac23 Firmware23/7/202517/6/2026
Se ha detectado una vulnerabilidad en Tenda AC23 16.03.07.52, clasificada como crítica. Esta vulnerabilidad afecta a la función sub_46C940 del archivo /goform/setMacFilterCfg del componente httpd. La manipulación del argumento deviceList provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse…
AnalizadaAlta (7.4)10%—Tenda AC7 Firmware22/7/202517/6/2026
Se encontró una vulnerabilidad en Tenda AC7 15.03.06.44. Se ha clasificado como crítica. La función formSetMacFilterCfg del archivo /goform/setMacFilterCfg del componente httpd está afectada. La manipulación del argumento deviceList provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en…
AnalizadaAlta (8.7)0.87%—Tenda AC6 Firmware21/7/202517/6/2026
Se ha detectado una vulnerabilidad en Tenda AC6 15.03.06.50, clasificada como crítica. Esta vulnerabilidad afecta a la función "setparentcontrolinfo" del componente "httpd". La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto.
AnalizadaAlta (8.7)1.1%—Tenda Fh451 Firmware19/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Tenda FH451 1.0.0.9. Esta vulnerabilidad afecta la función fromqossetting del archivo /goform/qossetting. La manipulación de la página de argumentos provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto.
AnalizadaAlta (7.4)1.1%—Tenda Fh451 Firmware19/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Tenda FH451 1.0.0.9. La función fromVirtualSer del archivo /goform/VirtualSer está afectada. La manipulación de la página de argumentos provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaAlta (7.4)0.85%—Tenda Fh451 Firmware19/7/202517/6/2026
Se encontró una vulnerabilidad en Tenda FH451 1.0.0.9. Se ha clasificado como crítica. Este problema afecta a la función fromSetIpBind del archivo /goform/SetIpBind. La manipulación de la página de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaAlta (7.4)0.94%—Tenda Fh451 Firmware18/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Tenda FH451 1.0.0.9. Este problema afecta a la función fromSafeUrlFilter del archivo /goform/SafeUrlFilter. La manipulación del argumento Go/page provoca un desbordamiento del búfer en la pila. El ataque puede iniciarse en remoto. Se ha hecho público el…
AnalizadaAlta (7.4)0.94%—Tenda Fh451 Firmware18/7/202517/6/2026
Se detectó una vulnerabilidad crítica en Tenda FH451 1.0.0.9. Esta vulnerabilidad afecta la función fromSafeClientFilter del archivo /goform/SafeClientFilter. La manipulación del argumento Go/page provoca un desbordamiento del búfer en la pila. El ataque puede iniciarse en remoto. Se ha hecho público el exploit y…
AnalizadaAlta (7.4)0.94%—Tenda Fh451 Firmware18/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Tenda FH451 1.0.0.9. Esta afecta a la función fromPptpUserSetting del archivo /goform/PPTPUserSetting. La manipulación del argumento delno provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaAlta (7.4)0.91%—Tenda Fh451 Firmware18/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Tenda FH451 1.0.0.9. Esta afecta la función fromPptpUserAdd del archivo /goform/PPTPDClient. La manipulación del argumento "Username" provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
Orbitaley — Vulnerabilidades