Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.30% | — | Student Attendance Management System Project Student Attendance Management System | 7/8/2025 | 17/6/2026 | Se descubrió que Student Attendance Management System v1 contiene una vulnerabilidad de inyección SQL a través del parámetro emailAddress en createClassTeacher.php. | |
| Analizada | Alta (8.8) | 0.30% | — | Student Attendance Management System Project Student Attendance Management System | 7/8/2025 | 17/6/2026 | Se descubrió que Student Attendance Management System v1 contenía múltiples vulnerabilidades de inyección SQL en createStudents.php a través de los parámetros Id, firstname y admissionNumber. | |
| Analizada | Alta (8.8) | 0.30% | — | Student Attendance Management System Project Student Attendance Management System | 7/8/2025 | 17/6/2026 | Se descubrió que Student Attendance Management System v1 contenía múltiples vulnerabilidades de inyección SQL en createSessionTerm.php a través de los parámetros id, termId y sessionName. | |
| Analizada | Alta (8.8) | 0.30% | — | Student Attendance Management System Project Student Attendance Management System | 7/8/2025 | 17/6/2026 | Se descubrió que Student Attendance Management System v1 contenía múltiples vulnerabilidades de inyección SQL en createClassArms.php a través de los parámetros classId y classArmName. | |
| Analizada | Media (6.1) | 0.20% | — | Student Attendance Management System Project Student Attendance Management System | 7/8/2025 | 17/6/2026 | Se descubrió que Student Attendance Management System v1 contiene una vulnerabilidad de cross-site scripting (XSS) a través del parámetro sessionName en createSessionTerm.php. | |
| Analizada | Baja (2.9) | 0.44% | — | Tenda Ac18 Firmware | 26/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Tenda AC18 15.03.05.19, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /etc_ro/smb.conf del componente Samba. La manipulación da lugar a requisitos de contraseña débiles. El ataque puede ejecutarse en remoto. Es un ataque de complejidad… | |
| Analizada | Alta (7.4) | 9.6% | — | Tenda Ch22 Firmware | 26/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Tenda CH22 1.0.0.1. Este problema afecta a la función formdeleteUserName del archivo /goform/deleteUserName. La manipulación del argumento old_account provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Alta (7.4) | 0.83% | — | Tenda Ac10 Firmware | 26/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Tenda AC10 16.03.10.13. Se ve afectada una función desconocida del archivo /goform/RequestsProcessLaid. La manipulación del argumento device1D provoca un desbordamiento del búfer en el montón. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Alta (7.4) | 1.3% | — | Tenda Ac20 Firmware | 25/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Tenda AC20 hasta la versión 16.03.08.12. Se ve afectada una función desconocida del archivo /goform/SetSysTimeCfg del componente httpd. La manipulación del argumento timeZone provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Alta (7.4) | 1.1% | — | Tenda Ac20 Firmware | 25/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC20 16.03.08.05. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /goform/SetStaticRouteCfg. La manipulación de la lista de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se… | |
| Modificada | Media (6.5) | 6.8% | — | Tenda AC8 Firmware | 24/7/2025 | 5/7/2026 | Se descubrió que Tenda AC8V4 V16.03.34.06` contiene un desbordamiento de montón en /goform/GetParentControlInfo. La manipulación del argumento `mac` provoca un desbordamiento de búfer basado en montón. | |
| Modificada | Media (5.3) | 6.7% | — | Tenda AC8 Firmware | 24/7/2025 | 5/7/2026 | Se detectó un desbordamiento de pila en Tenda AC8V4 V16.03.34.06 en /goform/WifiGuestSet. La manipulación del argumento `shareSpeed` provoca un desbordamiento de búfer basado en la pila. | |
| Modificada | Alta (8.6) | 10% | — | Tenda AC8 Firmware | 24/7/2025 | 5/7/2026 | Se detectó un desbordamiento de pila en Tenda AC8V4 V16.03.34.06 en /goform/saveParentControlInfo. La manipulación del tiempo del argumento provoca un desbordamiento de búfer en la pila. | |
| Modificada | Media (5.3) | 6.7% | — | Tenda AC8 Firmware | 24/7/2025 | 5/7/2026 | Se detectó un desbordamiento de pila en Tenda AC8V4 V16.03.34.06 en /goform/SetSysTimeCfg. La manipulación de los argumentos `timeZone` y `timeType` provoca un desbordamiento de búfer basado en la pila. | |
| Modificada | Media (5.3) | 0.42% | — | Tenda AC8 Firmware | 24/7/2025 | 5/7/2026 | Se detectó un desbordamiento de pila en Tenda AC8V4 V16.03.34.06 en /goform/fast_setting_wifi_set. La manipulación del argumento `timeZone` provoca un desbordamiento de búfer en la pila. | |
| Analizada | Alta (7.4) | 0.81% | — | Tenda Ac23 Firmware | 23/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Tenda AC23 16.03.07.52, clasificada como crítica. Esta vulnerabilidad afecta a la función sub_46C940 del archivo /goform/setMacFilterCfg del componente httpd. La manipulación del argumento deviceList provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse… | |
| Analizada | Alta (7.4) | 10% | — | Tenda AC7 Firmware | 22/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC7 15.03.06.44. Se ha clasificado como crítica. La función formSetMacFilterCfg del archivo /goform/setMacFilterCfg del componente httpd está afectada. La manipulación del argumento deviceList provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en… | |
| Analizada | Alta (8.7) | 0.87% | — | Tenda AC6 Firmware | 21/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Tenda AC6 15.03.06.50, clasificada como crítica. Esta vulnerabilidad afecta a la función "setparentcontrolinfo" del componente "httpd". La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. | |
| Analizada | Alta (8.7) | 1.1% | — | Tenda Fh451 Firmware | 19/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Tenda FH451 1.0.0.9. Esta vulnerabilidad afecta la función fromqossetting del archivo /goform/qossetting. La manipulación de la página de argumentos provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. | |
| Analizada | Alta (7.4) | 1.1% | — | Tenda Fh451 Firmware | 19/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Tenda FH451 1.0.0.9. La función fromVirtualSer del archivo /goform/VirtualSer está afectada. La manipulación de la página de argumentos provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Alta (7.4) | 0.85% | — | Tenda Fh451 Firmware | 19/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda FH451 1.0.0.9. Se ha clasificado como crítica. Este problema afecta a la función fromSetIpBind del archivo /goform/SetIpBind. La manipulación de la página de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Alta (7.4) | 0.94% | — | Tenda Fh451 Firmware | 18/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Tenda FH451 1.0.0.9. Este problema afecta a la función fromSafeUrlFilter del archivo /goform/SafeUrlFilter. La manipulación del argumento Go/page provoca un desbordamiento del búfer en la pila. El ataque puede iniciarse en remoto. Se ha hecho público el… | |
| Analizada | Alta (7.4) | 0.94% | — | Tenda Fh451 Firmware | 18/7/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en Tenda FH451 1.0.0.9. Esta vulnerabilidad afecta la función fromSafeClientFilter del archivo /goform/SafeClientFilter. La manipulación del argumento Go/page provoca un desbordamiento del búfer en la pila. El ataque puede iniciarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Alta (7.4) | 0.94% | — | Tenda Fh451 Firmware | 18/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Tenda FH451 1.0.0.9. Esta afecta a la función fromPptpUserSetting del archivo /goform/PPTPUserSetting. La manipulación del argumento delno provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Alta (7.4) | 0.91% | — | Tenda Fh451 Firmware | 18/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Tenda FH451 1.0.0.9. Esta afecta la función fromPptpUserAdd del archivo /goform/PPTPDClient. La manipulación del argumento "Username" provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… |