Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)0.99%—Tenda Ch22 Firmware5/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Tenda CH22 1.0.0.1. Esta afecta a la función formNatlimit del archivo /goform/Natlimit. La manipulación de la página de argumentos provoca un desbordamiento del búfer en la pila. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaAlta (8.7)0.83%—Tenda Ac10 Firmware5/6/202517/6/2026
Se detectó una vulnerabilidad, clasificada como crítica, en Tenda AC10 hasta la versión 15.03.06.47. Esta afecta a la función formSetPPTPServer del archivo /goform/SetPptpServerCfg del componente HTTP Handler. La manipulación del argumento startIp/endIp provoca un desbordamiento del búfer. Es posible iniciar el ataque…
AnalizadaAlta (8.7)1.3%—Tenda Ch22 Firmware4/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Tenda CH22 1.0.0.1. Este problema afecta a la función formaddUserName del archivo /goform/addUserName. La manipulación del argumento Password provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaAlta (8.7)0.98%—Tenda Ac18 Firmware4/6/202517/6/2026
Se detectó una vulnerabilidad crítica en Tenda AC18 15.03.05.05. Esta vulnerabilidad afecta a la función fromadvsetlanip del archivo /goform/AdvSetLanip. La manipulación del argumento lanMask provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaAlta (8.7)0.98%—Tenda Ac18 Firmware4/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Tenda AC18 15.03.05.05. La función formsetreboottimer del archivo /goform/SetSysAutoRebbotCfg está afectada. La manipulación del argumento rebootTime provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaAlta (8.7)0.98%—Tenda Ac18 Firmware4/6/202517/6/2026
Se encontró una vulnerabilidad en Tenda AC18 15.03.05.05. Se ha clasificado como crítica. Este problema afecta a la función formSetPPTPUserList del archivo /goform/setPptpUserList. La manipulación de la lista de argumentos provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (5.3)3.5%—Tenda Ac18 Firmware4/6/202517/6/2026
Se encontró una vulnerabilidad en Tenda AC18 15.03.05.05. Se ha declarado crítica. Esta vulnerabilidad afecta a la función formSetIptv del archivo /goform/SetIPTVCfg. La manipulación de la lista de argumentos provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaAlta (8.7)12%—Tenda RX3 Firmware3/6/202517/6/2026
Se encontró una vulnerabilidad en Tenda RX3 16.03.13.11_multi_TDE01. Se ha clasificado como crítica. Este problema afecta a la función save_staticroute_data del archivo /goform/SetStaticRouteCfg. La manipulación de la lista de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse…
AnalizadaMedia (6.5)0.28%—Tenda AC6 Firmware2/6/202517/6/2026
Se descubrió que Tenda AC6 V15.03.05.16 contiene un desbordamiento de pila a través del parámetro de tiempo en la función setSmartPowerManagement.
ModificadaCrítica (9.8)0.64%—Tenda W18e Firmware28/5/20255/7/2026
Un problema en Tenda W18E v.2.0 v.16.01.0.11 permite a un atacante ejecutar código arbitrario a través de la funcionalidad de edición del módulo de cuenta en la ruta goform/setmodules.
AnalizadaAlta (8.7)1.0%—Tenda Fh451 Firmware22/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Tenda FH451 1.0.0.9. La función webExcptypemanFilter del archivo /goform/webExcptypemanFilter está afectada. La manipulación de la página de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaAlta (8.7)6.1%—Tenda A15 Firmware18/5/202517/6/2026
Se encontró una vulnerabilidad en Tenda A15 15.13.07.09/15.13.07.13. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /goform/multimodalAdd del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se ha hecho…
AnalizadaAlta (8.7)0.84%—Tenda Ac10 Firmware18/5/202517/6/2026
Se encontró una vulnerabilidad en Tenda AC10 16.03.10.13, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /goform/UserCongratulationsExec. La manipulación del argumento getuid provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaAlta (7.1)0.77%—Tenda A15 Firmware18/5/202517/6/2026
Se encontró una vulnerabilidad en Tenda A15 15.13.07.13. Se ha declarado problemática. Esta vulnerabilidad afecta a la función formArpNerworkSet del archivo /goform/ArpNerworkSet. La manipulación provoca una denegación de servicio. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaAlta (8.7)1.0%—Tenda AC7 Firmware16/5/202517/6/2026
Se encontró una vulnerabilidad en Tenda AC7 15.03.06.44. Se ha declarado crítica. Esta vulnerabilidad afecta a la función formSetRebootTimer del archivo /goform/SetRebootTimer. La manipulación del argumento reboot_time provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaAlta (8.7)1.3%—Tenda AC7 Firmware16/5/202517/6/2026
Se encontró una vulnerabilidad en Tenda AC7 15.03.06.44. Se ha clasificado como crítica. La función fromSafeSetMacFilter del archivo /goform/setMacFilterCfg está afectada. La manipulación del argumento deviceList provoca un desbordamiento del búfer basado en la pila. Es posible ejecutar el ataque de forma remota. Se…
AnalizadaMedia (6.5)11%—Tenda Fh451 Firmware12/5/202517/6/2026
Tenda FH451 V1.0.0.9 es vulnerable a la ejecución remota de código en la función formSafeEmailFilter.
AnalizadaMedia (5.4)0.28%—Tenda Ac10 Firmware12/5/202517/6/2026
Tenda AC10 v4 V16.03.10.13 es vulnerable al desbordamiento del búfer en la función GetParentControlInfo.
AnalizadaCrítica (9.8)6.8%—Tenda Ac10 Firmware12/5/202517/6/2026
Tenda AC10 V1.0re_V15.03.06.46 es vulnerable a un desbordamiento de búfer en el controlador formSetPPTPUserList a través del parámetro POST de lista.
AnalizadaCrítica (9.8)0.56%—Tenda Fh451 Firmware9/5/202517/6/2026
Tenda FH451 V1.0.0.9 tiene una vulnerabilidad de desbordamiento de pila en la función P2pListFilter.
AnalizadaMedia (6.5)0.30%—Tenda Fh451 Firmware7/5/202517/6/2026
Tenda FH451 V1.0.0.9 tiene una vulnerabilidad de desbordamiento de pila en function.frmL7ImForm.
AnalizadaCrítica (9.8)0.46%—Tenda RX3 Firmware6/5/202517/6/2026
Hay una vulnerabilidad de desbordamiento de pila en Tenda RX3 V1.0br_V16.03.13.11 En la función fromSetWifiGusetBasic de la URL web /goform/ WifiGuestSet, la manipulación del parámetro shareSpeed provoca un desbordamiento de pila.
AnalizadaMedia (6.5)0.27%—Tenda RX3 Firmware6/5/202517/6/2026
En Tenda RX3 V1.0br_V16.03.13.11 en la función GetParentControlInfo de la URL web /goform/GetParentControlInfo, la manipulación del parámetro mac provoca un desbordamiento de pila.
AnalizadaAlta (8.7)0.90%—Tenda AC8 Firmware6/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Tenda AC8 16.03.34.06. La función formGetRouterStatus del archivo /goform/MtuSetMacWan está afectada. La manipulación del argumento shareSpeed provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.1)16%—Tenda RX3 Firmware6/5/202517/6/2026
Se encontró una vulnerabilidad en Tenda RX3 16.03.13.11_multi. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /goform/telnet. La manipulación provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
Orbitaley — Vulnerabilidades