Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.4) | 0.96% | — | Tenda Fh1205 Firmware | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Tenda FH1205 2.0.0.7(775). Esta vulnerabilidad afecta la función fromVirtualSer del archivo /goform/VirtualSer. La manipulación de la página de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Alta (7.4) | 5.5% | — | Tenda Fh1201 Firmware | 16/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Tenda FH1201 1.2.0.14(408). Esta afecta a una parte desconocida del archivo /goform/SafeMacFilter. La manipulación de la página de argumentos provoca un desbordamiento del búfer en la pila. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Modificada | Alta (7.5) | 0.63% | — | Tenda AC6 Firmware | 12/6/2025 | 5/7/2026 | La vulnerabilidad de desbordamiento de búfer en Tenda AC6 v.15.03.05.16 permite a un atacante remoto provocar una denegación de servicio a través de los parámetros schedStartTime y schedEndTime de gran tamaño en una solicitud HTTP GET no autenticada al endpoint /goform/openSchedWifi | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda Fh1202 Firmware | 10/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda FH1202 1.2.0.14. Se ha clasificado como crítica. La función fromVirtualSer del archivo /goform/VirtualSer está afectada. La manipulación de la página de argumentos provoca un desbordamiento del búfer basado en la pila. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.30% | — | Tenda AC9 Firmware | 9/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en Tenda AC9 15.03.02.13. Esta afecta a una parte desconocida. La manipulación provoca cross-site request forgery. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado. | |
| Aplazada | Baja (2.9) | 0.48% | — | Tenda Tdsee APPAI | 9/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en la aplicación Tenda TDSEE hasta la versión 1.7.12. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /app/ConfirmSmsCode del componente Password Reset Confirmation Code Handler. Esta manipulación provoca una restricción indebida de un… | |
| Analizada | Alta (7.4) | 0.99% | — | Tenda AC5 Firmware | 9/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC5 15.03.06.47. Se ha clasificado como crítica. La función formSetRebootTimer del archivo /goform/SetRebootTimer está afectada. La manipulación del argumento rebootTime provoca un desbordamiento del búfer en la pila. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Alta (7.4) | 0.99% | — | Tenda AC7 Firmware | 9/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC7 15.03.06.44, clasificada como crítica. Este problema afecta a la función formSetPPTPUserList del archivo /goform/setPptpUserList. La manipulación de la lista de argumentos provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Alta (7.4) | 6.8% | — | Tenda AC7 Firmware | 9/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Tenda AC7 15.03.06.44, clasificada como crítica. Esta vulnerabilidad afecta a la función fromadvsetlanip del archivo /goform/AdvSetLanip. La manipulación del argumento lanMask provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda AC6 Firmware | 9/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Tenda AC6 15.03.05.16. Esta afecta a la función formSetRebootTimer del archivo /goform/SetRebootTimer. La manipulación del argumento rebootTime provoca un desbordamiento del búfer en la pila. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Alta (7.4) | 0.96% | — | Tenda AC6 Firmware | 9/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Tenda AC6 15.03.05.16. Este problema afecta a la función fromadvsetlanip del archivo /goform/AdvSetLanip. La manipulación del argumento lanMask provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Alta (7.4) | 7.1% | — | Tenda AC6 Firmware | 9/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Tenda AC6 15.03.05.16. Esta vulnerabilidad afecta a la función formSetSafeWanWebMan del archivo /goform/SetRemoteWebCfg. La manipulación del argumento remoteIp provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Alta (7.4) | 0.99% | — | Tenda AC6 Firmware | 9/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Tenda AC6 15.03.05.16. La función formSetPPTPUserList del archivo /goform/setPptpUserList se ve afectada. La manipulación de la lista de argumentos provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Alta (7.4) | 0.96% | — | Tenda Ac15 Firmware | 9/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC15 15.03.05.19_multi. Se ha clasificado como crítica. Este problema afecta a la función fromadvsetlanip del archivo /goform/AdvSetLanip del componente HTTP POST Request Handler. La manipulación del argumento lanMask provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (7.4) | 6.2% | — | Tenda Ac15 Firmware | 8/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC15 15.03.05.19_multi. Se ha declarado crítica. Esta vulnerabilidad afecta a la función formsetschedled del archivo /goform/SetLEDCf del componente HTTP POST Request Handler. La manipulación del argumento Time provoca un desbordamiento del búfer. El ataque puede ejecutarse en… | |
| Analizada | Alta (7.4) | 0.96% | — | Tenda Ac15 Firmware | 8/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC15 15.03.05.19_multi. Se ha clasificado como crítica. Afecta a la función formSetSafeWanWebMan del archivo /goform/SetRemoteWebCfg del componente HTTP POST Request Handler. La manipulación del argumento remoteIp provoca un desbordamiento del búfer en la pila. Es posible… | |
| Analizada | Alta (7.4) | 0.96% | — | Tenda Ac15 Firmware | 8/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC15 15.03.05.19_multi, clasificada como crítica. Este problema afecta a la función formSetPPTPUserList del archivo /goform/setPptpUserList del componente HTTP POST Request Handler. La manipulación de la lista de argumentos provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (7.4) | 0.96% | — | Tenda AC9 Firmware | 8/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Tenda AC9 15.03.02.13, clasificada como crítica. Esta vulnerabilidad afecta a la función formSetSafeWanWebMan del archivo /goform/SetRemoteWebCfg del componente HTTP POST Request Handler. La manipulación del argumento remoteIp provoca un desbordamiento del búfer en la pila. El… | |
| Analizada | Alta (7.4) | 0.99% | — | Tenda AC9 Firmware | 7/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Tenda AC9 15.03.02.13. Este problema afecta a la función fromadvsetlanip del archivo /goform/AdvSetLanip del componente POST Request Handler. La manipulación del argumento lanMask provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto.… | |
| Analizada | Baja (2.1) | 2.7% | — | Tenda AC9 Firmware | 7/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC9 15.03.02.13. Se ha clasificado como crítica. Este problema afecta a la función formSetIptv del archivo /goform/SetIPTVCfg del componente POST Request Handler. La manipulación de la lista de argumentos provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Alta (7.4) | 1.2% | — | Tenda AC8 Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC8 16.03.34.09. Se ha declarado crítica. Esta vulnerabilidad afecta a la función fromSetWirelessRepeat del archivo /goform/WifiExtraSet. La manipulación del argumento wpapsk_crypto provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Alta (7.4) | 1.2% | — | Tenda AC8 Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC8 16.03.34.09. Se ha clasificado como crítica. La función fromSetSysTime del archivo /goform/SetSysTimeCfg está afectada. La manipulación del argumento timeType provoca un desbordamiento del búfer basado en la pila. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Alta (7.4) | 0.96% | — | Tenda AC5 Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Tenda AC5 1.0/15.03.06.47. Esta afecta la función fromadvsetlanip del archivo /goform/AdvSetLanip. La manipulación del argumento lanMask provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Alta (7.4) | 0.96% | — | Tenda AC5 Firmware | 6/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Tenda AC5 15.03.06.47. Este problema afecta a la función formSetPPTPUserList del archivo /goform/setPptpUserList. La manipulación de la lista de argumentos provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2) | 4.7% | — | Tenda CP3 Firmware | 6/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Tenda CP3 11.10.00.2311090948, clasificada como crítica. Esta vulnerabilidad afecta a la función sub_F3C8C del archivo apollo. La manipulación provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. |