Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 0.99% | — | Tenda Ch22 Firmware | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Tenda CH22 1.0.0.1. Esta afecta a la función formNatlimit del archivo /goform/Natlimit. La manipulación de la página de argumentos provoca un desbordamiento del búfer en la pila. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Alta (8.7) | 0.83% | — | Tenda Ac10 Firmware | 5/6/2025 | 17/6/2026 | Se detectó una vulnerabilidad, clasificada como crítica, en Tenda AC10 hasta la versión 15.03.06.47. Esta afecta a la función formSetPPTPServer del archivo /goform/SetPptpServerCfg del componente HTTP Handler. La manipulación del argumento startIp/endIp provoca un desbordamiento del búfer. Es posible iniciar el ataque… | |
| Analizada | Alta (8.7) | 1.3% | — | Tenda Ch22 Firmware | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Tenda CH22 1.0.0.1. Este problema afecta a la función formaddUserName del archivo /goform/addUserName. La manipulación del argumento Password provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Alta (8.7) | 0.98% | — | Tenda Ac18 Firmware | 4/6/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en Tenda AC18 15.03.05.05. Esta vulnerabilidad afecta a la función fromadvsetlanip del archivo /goform/AdvSetLanip. La manipulación del argumento lanMask provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Alta (8.7) | 0.98% | — | Tenda Ac18 Firmware | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Tenda AC18 15.03.05.05. La función formsetreboottimer del archivo /goform/SetSysAutoRebbotCfg está afectada. La manipulación del argumento rebootTime provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Alta (8.7) | 0.98% | — | Tenda Ac18 Firmware | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC18 15.03.05.05. Se ha clasificado como crítica. Este problema afecta a la función formSetPPTPUserList del archivo /goform/setPptpUserList. La manipulación de la lista de argumentos provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.3) | 3.5% | — | Tenda Ac18 Firmware | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC18 15.03.05.05. Se ha declarado crítica. Esta vulnerabilidad afecta a la función formSetIptv del archivo /goform/SetIPTVCfg. La manipulación de la lista de argumentos provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Alta (8.7) | 12% | — | Tenda RX3 Firmware | 3/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda RX3 16.03.13.11_multi_TDE01. Se ha clasificado como crítica. Este problema afecta a la función save_staticroute_data del archivo /goform/SetStaticRouteCfg. La manipulación de la lista de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse… | |
| Analizada | Media (6.5) | 0.28% | — | Tenda AC6 Firmware | 2/6/2025 | 17/6/2026 | Se descubrió que Tenda AC6 V15.03.05.16 contiene un desbordamiento de pila a través del parámetro de tiempo en la función setSmartPowerManagement. | |
| Modificada | Crítica (9.8) | 0.64% | — | Tenda W18e Firmware | 28/5/2025 | 5/7/2026 | Un problema en Tenda W18E v.2.0 v.16.01.0.11 permite a un atacante ejecutar código arbitrario a través de la funcionalidad de edición del módulo de cuenta en la ruta goform/setmodules. | |
| Analizada | Alta (8.7) | 1.0% | — | Tenda Fh451 Firmware | 22/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Tenda FH451 1.0.0.9. La función webExcptypemanFilter del archivo /goform/webExcptypemanFilter está afectada. La manipulación de la página de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Alta (8.7) | 6.1% | — | Tenda A15 Firmware | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda A15 15.13.07.09/15.13.07.13. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /goform/multimodalAdd del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Alta (8.7) | 0.84% | — | Tenda Ac10 Firmware | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC10 16.03.10.13, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /goform/UserCongratulationsExec. La manipulación del argumento getuid provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Alta (7.1) | 0.77% | — | Tenda A15 Firmware | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda A15 15.13.07.13. Se ha declarado problemática. Esta vulnerabilidad afecta a la función formArpNerworkSet del archivo /goform/ArpNerworkSet. La manipulación provoca una denegación de servicio. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Alta (8.7) | 1.0% | — | Tenda AC7 Firmware | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC7 15.03.06.44. Se ha declarado crítica. Esta vulnerabilidad afecta a la función formSetRebootTimer del archivo /goform/SetRebootTimer. La manipulación del argumento reboot_time provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Alta (8.7) | 1.3% | — | Tenda AC7 Firmware | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC7 15.03.06.44. Se ha clasificado como crítica. La función fromSafeSetMacFilter del archivo /goform/setMacFilterCfg está afectada. La manipulación del argumento deviceList provoca un desbordamiento del búfer basado en la pila. Es posible ejecutar el ataque de forma remota. Se… | |
| Analizada | Media (6.5) | 11% | — | Tenda Fh451 Firmware | 12/5/2025 | 17/6/2026 | Tenda FH451 V1.0.0.9 es vulnerable a la ejecución remota de código en la función formSafeEmailFilter. | |
| Analizada | Media (5.4) | 0.28% | — | Tenda Ac10 Firmware | 12/5/2025 | 17/6/2026 | Tenda AC10 v4 V16.03.10.13 es vulnerable al desbordamiento del búfer en la función GetParentControlInfo. | |
| Analizada | Crítica (9.8) | 6.8% | — | Tenda Ac10 Firmware | 12/5/2025 | 17/6/2026 | Tenda AC10 V1.0re_V15.03.06.46 es vulnerable a un desbordamiento de búfer en el controlador formSetPPTPUserList a través del parámetro POST de lista. | |
| Analizada | Crítica (9.8) | 0.56% | — | Tenda Fh451 Firmware | 9/5/2025 | 17/6/2026 | Tenda FH451 V1.0.0.9 tiene una vulnerabilidad de desbordamiento de pila en la función P2pListFilter. | |
| Analizada | Media (6.5) | 0.30% | — | Tenda Fh451 Firmware | 7/5/2025 | 17/6/2026 | Tenda FH451 V1.0.0.9 tiene una vulnerabilidad de desbordamiento de pila en function.frmL7ImForm. | |
| Analizada | Crítica (9.8) | 0.46% | — | Tenda RX3 Firmware | 6/5/2025 | 17/6/2026 | Hay una vulnerabilidad de desbordamiento de pila en Tenda RX3 V1.0br_V16.03.13.11 En la función fromSetWifiGusetBasic de la URL web /goform/ WifiGuestSet, la manipulación del parámetro shareSpeed provoca un desbordamiento de pila. | |
| Analizada | Media (6.5) | 0.27% | — | Tenda RX3 Firmware | 6/5/2025 | 17/6/2026 | En Tenda RX3 V1.0br_V16.03.13.11 en la función GetParentControlInfo de la URL web /goform/GetParentControlInfo, la manipulación del parámetro mac provoca un desbordamiento de pila. | |
| Analizada | Alta (8.7) | 0.90% | — | Tenda AC8 Firmware | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Tenda AC8 16.03.34.06. La función formGetRouterStatus del archivo /goform/MtuSetMacWan está afectada. La manipulación del argumento shareSpeed provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.1) | 16% | — | Tenda RX3 Firmware | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda RX3 16.03.13.11_multi. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /goform/telnet. La manipulación provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. |