Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.4)0.96%—Tenda Fh1205 Firmware16/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Tenda FH1205 2.0.0.7(775). Esta vulnerabilidad afecta la función fromVirtualSer del archivo /goform/VirtualSer. La manipulación de la página de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaAlta (7.4)5.5%—Tenda Fh1201 Firmware16/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Tenda FH1201 1.2.0.14(408). Esta afecta a una parte desconocida del archivo /goform/SafeMacFilter. La manipulación de la página de argumentos provoca un desbordamiento del búfer en la pila. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
ModificadaAlta (7.5)0.63%—Tenda AC6 Firmware12/6/20255/7/2026
La vulnerabilidad de desbordamiento de búfer en Tenda AC6 v.15.03.05.16 permite a un atacante remoto provocar una denegación de servicio a través de los parámetros schedStartTime y schedEndTime de gran tamaño en una solicitud HTTP GET no autenticada al endpoint /goform/openSchedWifi
AnalizadaAlta (7.4)1.0%—Tenda Fh1202 Firmware10/6/202517/6/2026
Se encontró una vulnerabilidad en Tenda FH1202 1.2.0.14. Se ha clasificado como crítica. La función fromVirtualSer del archivo /goform/VirtualSer está afectada. La manipulación de la página de argumentos provoca un desbordamiento del búfer basado en la pila. Es posible ejecutar el ataque de forma remota. Se ha hecho…
AnalizadaBaja (2.1)0.30%—Tenda AC9 Firmware9/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en Tenda AC9 15.03.02.13. Esta afecta a una parte desconocida. La manipulación provoca cross-site request forgery. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado.
AplazadaBaja (2.9)0.48%—Tenda Tdsee APPAI9/6/202517/6/2026
Se encontró una vulnerabilidad en la aplicación Tenda TDSEE hasta la versión 1.7.12. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /app/ConfirmSmsCode del componente Password Reset Confirmation Code Handler. Esta manipulación provoca una restricción indebida de un…
AnalizadaAlta (7.4)0.99%—Tenda AC5 Firmware9/6/202517/6/2026
Se encontró una vulnerabilidad en Tenda AC5 15.03.06.47. Se ha clasificado como crítica. La función formSetRebootTimer del archivo /goform/SetRebootTimer está afectada. La manipulación del argumento rebootTime provoca un desbordamiento del búfer en la pila. Es posible ejecutar el ataque de forma remota. Se ha hecho…
AnalizadaAlta (7.4)0.99%—Tenda AC7 Firmware9/6/202517/6/2026
Se encontró una vulnerabilidad en Tenda AC7 15.03.06.44, clasificada como crítica. Este problema afecta a la función formSetPPTPUserList del archivo /goform/setPptpUserList. La manipulación de la lista de argumentos provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaAlta (7.4)6.8%—Tenda AC7 Firmware9/6/202517/6/2026
Se ha detectado una vulnerabilidad en Tenda AC7 15.03.06.44, clasificada como crítica. Esta vulnerabilidad afecta a la función fromadvsetlanip del archivo /goform/AdvSetLanip. La manipulación del argumento lanMask provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaAlta (7.4)1.0%—Tenda AC6 Firmware9/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Tenda AC6 15.03.05.16. Esta afecta a la función formSetRebootTimer del archivo /goform/SetRebootTimer. La manipulación del argumento rebootTime provoca un desbordamiento del búfer en la pila. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaAlta (7.4)0.96%—Tenda AC6 Firmware9/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Tenda AC6 15.03.05.16. Este problema afecta a la función fromadvsetlanip del archivo /goform/AdvSetLanip. La manipulación del argumento lanMask provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaAlta (7.4)7.1%—Tenda AC6 Firmware9/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Tenda AC6 15.03.05.16. Esta vulnerabilidad afecta a la función formSetSafeWanWebMan del archivo /goform/SetRemoteWebCfg. La manipulación del argumento remoteIp provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaAlta (7.4)0.99%—Tenda AC6 Firmware9/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Tenda AC6 15.03.05.16. La función formSetPPTPUserList del archivo /goform/setPptpUserList se ve afectada. La manipulación de la lista de argumentos provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaAlta (7.4)0.96%—Tenda Ac15 Firmware9/6/202517/6/2026
Se encontró una vulnerabilidad en Tenda AC15 15.03.05.19_multi. Se ha clasificado como crítica. Este problema afecta a la función fromadvsetlanip del archivo /goform/AdvSetLanip del componente HTTP POST Request Handler. La manipulación del argumento lanMask provoca un desbordamiento del búfer. El ataque puede…
AnalizadaAlta (7.4)6.2%—Tenda Ac15 Firmware8/6/202517/6/2026
Se encontró una vulnerabilidad en Tenda AC15 15.03.05.19_multi. Se ha declarado crítica. Esta vulnerabilidad afecta a la función formsetschedled del archivo /goform/SetLEDCf del componente HTTP POST Request Handler. La manipulación del argumento Time provoca un desbordamiento del búfer. El ataque puede ejecutarse en…
AnalizadaAlta (7.4)0.96%—Tenda Ac15 Firmware8/6/202517/6/2026
Se encontró una vulnerabilidad en Tenda AC15 15.03.05.19_multi. Se ha clasificado como crítica. Afecta a la función formSetSafeWanWebMan del archivo /goform/SetRemoteWebCfg del componente HTTP POST Request Handler. La manipulación del argumento remoteIp provoca un desbordamiento del búfer en la pila. Es posible…
AnalizadaAlta (7.4)0.96%—Tenda Ac15 Firmware8/6/202517/6/2026
Se encontró una vulnerabilidad en Tenda AC15 15.03.05.19_multi, clasificada como crítica. Este problema afecta a la función formSetPPTPUserList del archivo /goform/setPptpUserList del componente HTTP POST Request Handler. La manipulación de la lista de argumentos provoca un desbordamiento del búfer. El ataque puede…
AnalizadaAlta (7.4)0.96%—Tenda AC9 Firmware8/6/202517/6/2026
Se ha detectado una vulnerabilidad en Tenda AC9 15.03.02.13, clasificada como crítica. Esta vulnerabilidad afecta a la función formSetSafeWanWebMan del archivo /goform/SetRemoteWebCfg del componente HTTP POST Request Handler. La manipulación del argumento remoteIp provoca un desbordamiento del búfer en la pila. El…
AnalizadaAlta (7.4)0.99%—Tenda AC9 Firmware7/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Tenda AC9 15.03.02.13. Este problema afecta a la función fromadvsetlanip del archivo /goform/AdvSetLanip del componente POST Request Handler. La manipulación del argumento lanMask provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto.…
AnalizadaBaja (2.1)2.7%—Tenda AC9 Firmware7/6/202517/6/2026
Se encontró una vulnerabilidad en Tenda AC9 15.03.02.13. Se ha clasificado como crítica. Este problema afecta a la función formSetIptv del archivo /goform/SetIPTVCfg del componente POST Request Handler. La manipulación de la lista de argumentos provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se…
AnalizadaAlta (7.4)1.2%—Tenda AC8 Firmware6/6/202517/6/2026
Se encontró una vulnerabilidad en Tenda AC8 16.03.34.09. Se ha declarado crítica. Esta vulnerabilidad afecta a la función fromSetWirelessRepeat del archivo /goform/WifiExtraSet. La manipulación del argumento wpapsk_crypto provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se…
AnalizadaAlta (7.4)1.2%—Tenda AC8 Firmware6/6/202517/6/2026
Se encontró una vulnerabilidad en Tenda AC8 16.03.34.09. Se ha clasificado como crítica. La función fromSetSysTime del archivo /goform/SetSysTimeCfg está afectada. La manipulación del argumento timeType provoca un desbordamiento del búfer basado en la pila. Es posible ejecutar el ataque de forma remota. Se ha hecho…
AnalizadaAlta (7.4)0.96%—Tenda AC5 Firmware6/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Tenda AC5 1.0/15.03.06.47. Esta afecta la función fromadvsetlanip del archivo /goform/AdvSetLanip. La manipulación del argumento lanMask provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaAlta (7.4)0.96%—Tenda AC5 Firmware6/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Tenda AC5 15.03.06.47. Este problema afecta a la función formSetPPTPUserList del archivo /goform/setPptpUserList. La manipulación de la lista de argumentos provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2)4.7%—Tenda CP3 Firmware6/6/202517/6/2026
Se ha detectado una vulnerabilidad en Tenda CP3 11.10.00.2311090948, clasificada como crítica. Esta vulnerabilidad afecta a la función sub_F3C8C del archivo apollo. La manipulación provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.