Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 1.0% | — | Tenda W12 FirmwareTenda I24 Firmware | 19/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda W12 e i24 3.0.0.4(2887)/3.0.0.5(3644). Se ha clasificado como crítica. Este problema afecta a la función cgiSysScheduleRebootSet del archivo /bin/httpd. La manipulación del argumento rebootDate provoca un desbordamiento del búfer basado en la pila. El ataque puede iniciarse… | |
| Analizada | Alta (8.7) | 1.1% | — | Tenda W12 FirmwareTenda I24 Firmware | 19/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda W12 e i24 3.0.0.4(2887)/3.0.0.5(3644). Se ha declarado crítica. Esta vulnerabilidad afecta a la función cgiPingSet del archivo /bin/httpd. La manipulación del argumento pingIP provoca un desbordamiento del búfer basado en la pila. El ataque puede iniciarse remotamente. Se ha… | |
| Analizada | Alta (8.7) | 1.1% | — | Tenda Ac15 Firmware | 18/4/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Tenda AC15 hasta la versión 15.03.05.19, clasificada como crítica. Este problema afecta a la función fromSetWirelessRepeat del archivo /goform/WifiExtraSet. La manipulación del argumento "mac" provoca un desbordamiento del búfer. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Alta (7.5) | 0.57% | — | Tenda Ac10 Firmware | 17/4/2025 | 17/6/2026 | Tenda AC10 V4.0si_V16.03.10.20 es vulnerable al desbordamiento del búfer en AdvSetMacMtuWan a través de wanMTU2. | |
| Analizada | Alta (7.5) | 0.57% | — | Tenda Ac10 Firmware | 17/4/2025 | 17/6/2026 | Tenda AC10 V4.0si_V16.03.10.20 es vulnerable al desbordamiento de búfer en AdvSetMacMtuWan a través de wanSpeed2. | |
| Analizada | Alta (7.5) | 0.67% | — | Tenda Ac10 Firmware | 17/4/2025 | 17/6/2026 | Tenda AC10 V4.0si_V16.03.10.20 es vulnerable al desbordamiento del búfer en AdvSetMacMtuWan a través de cloneType2. | |
| Analizada | Alta (8.7) | 7.4% | — | Tenda W12 Firmware | 16/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda W12 3.0.0.5. Se ha clasificado como crítica. Este problema afecta a la función cgiWifiRadioSet del archivo /bin/httpd. La manipulación provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y puede que sea… | |
| Aplazada | Media (6.5) | 0.35% | — | Sukimalab Attendance ManagerAI | 16/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en tnomi Attendance Manager permite XSS almacenado. Este problema afecta a Attendance Manager desde n/d hasta la versión 0.6.2. | |
| Analizada | Media (4.6) | 0.26% | — | Tenda Ac10 Firmware | 15/4/2025 | 17/6/2026 | Tenda AC10 V4.0si_V16.03.10.20 es vulnerable a un desbordamiento de búfer en AdvSetMacMtuWan a través de serverName2. | |
| Analizada | Media (4.6) | 0.26% | — | Tenda Ac10 Firmware | 15/4/2025 | 17/6/2026 | Tenda AC10 V4.0si_V16.03.10.20 es vulnerable al desbordamiento del búfer en AdvSetMacMtuWan a través de serviceName2. | |
| Analizada | Crítica (9.8) | 0.63% | — | Tenda Ac10 Firmware | 15/4/2025 | 17/6/2026 | Tenda AC10 V4.0si_V16.03.10.20 es vulnerable al desbordamiento del búfer en AdvSetMacMtuWan a través de mac2. | |
| Analizada | Alta (8.7) | 7.7% | — | Tenda AC7 Firmware | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC7 15.03.06.44. Se ha clasificado como crítica. Este problema afecta a la función formSetPPTPServer del archivo /goform/SetPptpServerCfg. La manipulación del argumento pptp_server_start_ip/pptp_server_end_ip provoca un desbordamiento del búfer. El ataque puede ejecutarse… | |
| Analizada | Alta (8.7) | 7.6% | — | Tenda Ac1206 Firmware | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC1206 15.03.06.23. Se ha clasificado como crítica. La función form_fast_setting_wifi_set del archivo /goform/fast_setting_wifi_set está afectada. La manipulación del argumento ssid/timeZone provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se… | |
| Analizada | Alta (8.7) | 1.1% | — | Tenda RX3 Firmware | 4/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Tenda RX3 16.03.13.11. Este problema afecta a la función formSetDeviceName del archivo /goform/SetOnlineDevName. La manipulación del argumento devName provoca un desbordamiento del búfer en la pila. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.62% | — | Tenda Fh1202 Firmware | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda FH1202 1.2.0.14(408). Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /goform/wrlwpsset. La manipulación genera controles de acceso inadecuados. El ataque podría iniciarse remotamente. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.67% | — | Tenda Fh1202 Firmware | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda FH1202 1.2.0.14(408). Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /goform/VirSerDMZ del componente Interfaz de Administración Web. La manipulación genera controles de acceso inadecuados. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (5.3) | 0.58% | — | Tenda W18e Firmware | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en Tenda W18E 16.01.0.11. Esta vulnerabilidad afecta a la función formSetAccountList del archivo /goform/setModules. La manipulación del argumento Password provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Crítica (9.8) | 0.56% | — | Tenda Ac15 Firmware | 3/4/2025 | 17/6/2026 | Se ha descubierto una vulnerabilidad de desbordamiento de búfer en Tenda Ac15 V15.13.07.13. La vulnerabilidad se produce cuando la función webCgiGetUploadFile llama a la función socketRead para procesar mensajes de solicitud HTTP, lo que provoca la sobrescritura de un búfer en la pila. | |
| Analizada | Alta (7.1) | 0.89% | — | Tenda Ac23 Firmware | 3/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en Tenda AC23 16.03.07.52. Este problema afecta a un procesamiento desconocido del archivo /goform/VerAPIMant de la interfaz API del componente. La manipulación del argumento getuid provoca una denegación de servicio. El ataque puede iniciarse… | |
| Analizada | Alta (8.7) | 0.92% | — | Tenda Ac10 Firmware | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC10 16.03.10.13, clasificada como crítica. Este problema afecta a la función ShutdownSetAdd del archivo /goform/ShutdownSetAdd. La manipulación de la lista de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.81% | — | Tenda Fh1202 Firmware | 31/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda FH1202 1.2.0.14(408) y se clasificó como crítica. Este problema afecta a un procesamiento desconocido del archivo /goform/SysToolDDNS del componente Interfaz de Administración Web. La manipulación genera controles de acceso inadecuados. El ataque puede iniciarse remotamente. Se… | |
| Analizada | Media (6.9) | 0.83% | 💥 PoC | Tenda Fh1202 Firmware | 31/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Tenda FH1202 1.2.0.14(408), clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /goform/SysToolChangePwd del componente Interfaz de Administración Web. La manipulación genera controles de acceso inadecuados. El ataque puede iniciarse remotamente.… | |
| Analizada | Media (6.9) | 0.65% | — | Tenda Fh1202 Firmware | 31/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Tenda FH1202 1.2.0.14(408). Esta afecta a una parte desconocida del archivo /goform/qossetting del componente Interfaz de Administración Web. La manipulación genera controles de acceso inadecuados. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 11% | — | Tenda Fh1202 Firmware | 31/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda FH1202 1.2.0.14(408). Este problema afecta a una funcionalidad desconocida del archivo /default.cfg. La manipulación del argumento "estos" genera controles de acceso inadecuados. El ataque podría ejecutarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.66% | — | Tenda Fh1202 Firmware | 31/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Tenda FH1202 1.2.0.14(408). Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /goform/AdvSetWrlsafeset del componente Interfaz de Administración Web. La manipulación genera controles de acceso inadecuados. El ataque puede ejecutarse… |