Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.4) | 1.1% | — | Tenda Fh1201 Firmware | 12/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda FH1201 1.2.0.14. Se ha declarado crítica. Esta vulnerabilidad afecta a la función formWrlsafeset del archivo /goform/AdvSetWrlsafeset del componente HTTP POST Request Handler. La manipulación del argumento mit_ssid provoca un desbordamiento del búfer. El ataque puede ejecutarse… | |
| Analizada | Alta (7.4) | 0.91% | — | Tenda Fh451 Firmware | 11/7/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Tenda FH451 hasta la versión 1.0.0.9, clasificada como crítica. Este problema afecta la función fromAddressNat del archivo /goform/addressNat del componente POST Request Handler. La manipulación de la página de argumentos provoca un desbordamiento del búfer en la pila. El ataque puede… | |
| Analizada | Alta (7.4) | 0.89% | — | Tenda O3 Firmware | 11/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Tenda O3V2 1.0.0.12(3880). Esta vulnerabilidad afecta a la función formWifiMacFilterSet del archivo /goform/setWrlFilterList del componente httpd. La manipulación del argumento macList provoca un desbordamiento del búfer basado en la pila. El ataque puede… | |
| Analizada | Alta (7.4) | 0.89% | — | Tenda O3 Firmware | 11/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Tenda O3V2 1.0.0.12(3880). La función setAutoReboot del archivo /goform/setNetworkService del componente httpd se ve afectada. La manipulación del argumento week provoca un desbordamiento del búfer en la pila. Es posible ejecutar el ataque en remoto. Se ha hecho público el… | |
| Analizada | Alta (7.4) | 0.89% | — | Tenda O3 Firmware | 11/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda O3V2 1.0.0.12(3880). Se ha clasificado como crítica. Este problema afecta a la función fromMacFilterModify del archivo /goform/operateMacFilter del componente httpd. La manipulación del argumento mac provoca un desbordamiento del búfer basado en la pila. El ataque puede… | |
| Analizada | Alta (7.4) | 0.89% | — | Tenda O3 Firmware | 11/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda O3V2 1.0.0.12(3880). Se ha declarado crítica. Esta vulnerabilidad afecta a la función formWifiBasicSet del archivo /goform/setWrlBasicInfo del componente httpd. La manipulación del argumento extChannel provoca un desbordamiento del búfer basado en la pila. El ataque puede… | |
| Analizada | Alta (7.4) | 0.89% | — | Tenda O3 Firmware | 10/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda O3V2 1.0.0.12(3880). Se ha clasificado como crítica. Afecta la función fromSpeedTestSet del archivo /goform/setRateTest del componente httpd. La manipulación del argumento destIP provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Alta (7.4) | 0.89% | — | Tenda O3 Firmware | 10/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda O3V2 1.0.0.12(3880) y se clasificó como crítica. Este problema afecta a la función fromPingResultGet del archivo /goform/setPing del componente httpd. La manipulación del argumento destIP provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en… | |
| Analizada | Alta (7.4) | 0.89% | — | Tenda O3 Firmware | 10/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Tenda O3V2 1.0.0.12(3880) clasificada como crítica. Esta vulnerabilidad afecta a la función fromNetToolGet del archivo /goform/setPingInfo del componente httpd. La manipulación del argumento ip provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto.… | |
| Analizada | Alta (7.4) | 0.89% | — | Tenda O3 Firmware | 10/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Tenda O3V2 1.0.0.12(3880). La función fromSysToolTime del archivo /goform/setSysTimeInfo del componente httpd se ve afectada. La manipulación del argumento Time provoca un desbordamiento del búfer basado en la pila. Es posible ejecutar el ataque en remoto. Se… | |
| Analizada | Baja (2.1) | 3.4% | — | Tenda O3 Firmware | 10/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Tenda O3V2 1.0.0.12(3880). Este problema afecta a la función fromTraceroutGet del archivo /goform/getTraceroute del componente httpd. La manipulación del argumento dest provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 13% | — | Tenda O3 Firmware | 10/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Tenda O3V2 1.0.0.12(3880). Esta vulnerabilidad afecta la función fromNetToolGet del archivo /goform/setPingInfo del componente httpd. La manipulación del argumento domain provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse en… | |
| Analizada | Alta (7.5) | 0.54% | — | Tenda CP3 PRO Firmware | 9/7/2025 | 17/6/2026 | La vulnerabilidad de permisos inseguros en el firmware Tenda CP3 Pro V22.5.4.93 permite el servicio Telnet (telnetd) por defecto durante el arranque mediante el script de inicialización /etc/init.d/eth.sh. Esto permite a atacantes remotos conectarse al shell del dispositivo a través de la red, posiblemente sin… | |
| Analizada | Alta (8.1) | 0.46% | — | Tenda AC6 Firmware | 3/7/2025 | 17/6/2026 | Tenda AC6 v15.03.05.16_multi es vulnerable al desbordamiento del búfer en la función fromSetRouteStatic a través del parámetro de lista. | |
| Analizada | Alta (7.5) | 0.45% | — | Tenda AC6 Firmware | 3/7/2025 | 17/6/2026 | Tenda AC6 v15.03.05.16_multi es vulnerable al desbordamiento del búfer en la función formSetQosBand a través del parámetro de lista. | |
| Analizada | Alta (7.5) | 0.45% | — | Tenda AC6 Firmware | 3/7/2025 | 17/6/2026 | Tenda AC6 v15.03.05.16_multi es vulnerable al desbordamiento del búfer en la función formSetFirewallCfg a través del parámetro firewallEn. | |
| Analizada | Alta (8.1) | 0.46% | — | Tenda AC6 Firmware | 3/7/2025 | 17/6/2026 | Tenda AC6 v15.03.05.16_multi es vulnerable al desbordamiento del búfer en la función SetSysTimeCfg a través del parámetro de tiempo. | |
| Modificada | Media (6.5) | 0.43% | — | Tenda AC6 Firmware | 1/7/2025 | 17/6/2026 | Tenda AC6 15.03.05.16_multi es vulnerable al desbordamiento del búfer en la función addWifiMacFilter a través del parámetro deviceId. | |
| Aplazada | Alta (7.5) | 0.42% | — | Tenda Ac1206AI | 30/6/2025 | 17/6/2026 | Un desbordamiento de búfer en la función formSetCfm() de Tenda AC1206 1200M 11ac US_AC1206V1.0RTL_V15.03.06.23_multi_TD01 permite a los atacantes provocar una denegación de servicio (DoS) a través de una solicitud POST manipulada. | |
| Analizada | Alta (7.4) | 0.99% | — | Tenda AC5 Firmware | 30/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC5 15.03.06.47, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /goform/SetSysTimeCfg. La manipulación del argumento time/timeZone provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Alta (7.4) | 0.96% | — | Tenda AC5 Firmware | 30/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Tenda AC5 15.03.06.47, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /goform/openSchedWifi. La manipulación del argumento schedStartTime/schedEndTime provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en… | |
| Analizada | Alta (7.3) | 0.38% | — | Tenda AC6 Firmware | 27/6/2025 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en la función fromNatStaticSetting de Tenda AC6 <=V15.03.05.19 a través del parámetro de página. | |
| Aplazada | Alta (7.6) | 0.39% | — | Suhas Surse WP Employee Attendance SystemAI | 17/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Suhas Surse WP Employee Attendance System permite la inyección SQL ciega. Este problema afecta al sistema de asistencia de empleados WP desde n/d hasta la versión 3.5. | |
| Analizada | Alta (7.4) | 1.3% | — | Tenda Fh1203 Firmware | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Tenda FH1203 2.0.1.6. La función fromadvsetlanip del archivo /goform/AdvSetLanip se ve afectada. La manipulación del argumento lanMask provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Alta (7.4) | 1.3% | — | Tenda Fh1205 Firmware | 16/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Tenda FH1205 2.0.0.7. Este problema afecta a la función fromadvsetlanip del archivo /goform/AdvSetLanip. La manipulación del argumento lanMask provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… |