Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2989▼ 73 respecto a la semana anterior
Críticas / altas1415▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

60 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.34%—Tenda Ax1803 Firmware25/8/202217/6/2026
Tenda AX1803 v1.0.0.1 was discovered to contain a stack overflow via the function fromSetRouteStatic.
ModificadaAlta (7.8)0.34%—Tenda Ax1803 Firmware25/8/202217/6/2026
Tenda AX1803 v1.0.0.1 was discovered to contain a stack overflow via the ProvinceCode parameter in the function formSetProvince.
ModificadaAlta (7.8)0.34%—Tenda Ax1803 Firmware25/8/202217/6/2026
Tenda AX1803 v1.0.0.1 was discovered to contain a stack overflow via the ddnsEn parameter in the function formSetSysToolDDNS.
ModificadaAlta (7.8)0.34%—Tenda Ax1803 Firmware25/8/202217/6/2026
Tenda AX1803 v1.0.0.1 was discovered to contain a stack overflow via the timezone parameter in the function fromSetSysTime.
ModificadaAlta (7.8)0.34%—Tenda Ax1803 Firmware25/8/202217/6/2026
Tenda AX1803 v1.0.0.1 was discovered to contain a stack overflow via the list parameter at the function formSetQosBand.
ModificadaAlta (7.8)0.34%—Tenda Ax1803 Firmware25/8/202217/6/2026
Tenda AX1803 v1.0.0.1 was discovered to contain a stack overflow via the function fromSetIpMacBind.
ModificadaCrítica (9.8)2.4%—Tenda Ax1803 Firmware6/7/202217/6/2026
Tenda AX1803 v1.0.0.1_2890 was discovered to contain a command injection vulnerability via the function WanParameterSetting.
ModificadaCrítica (9.8)2.4%—Tenda Ax1803 Firmware6/7/202217/6/2026
Tenda AX1803 v1.0.0.1_2890 was discovered to contain a command injection vulnerability via the function setipv6status.
ModificadaAlta (7.5)1.9%💥 PoCTenda Ax1803 Firmware11/5/202217/6/2026
Tenda AX1803 v1.0.0.1_2890 is vulnerable to Buffer Overflow. The vulnerability lies in rootfs_ In / goform / setsystimecfg of / bin / tdhttpd in ubif file system, attackers can access http://ip/goform/SetSysTimeCfg, and by setting the ntpserve parameter, the stack buffer overflow can be caused to achieve the effect of…
ModificadaAlta (8.8)2.6%—Tenda Ax1806 FirmwareTenda Ax1803 Firmware2/5/202217/6/2026
Tenda AX1806 v1.0.0.1 was discovered to contain a command injection vulnerability in `SetIPv6Status` function
Orbitaley — Vulnerabilidades