Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)1.0%—Tenda W12 FirmwareTenda I24 Firmware19/4/202517/6/2026
Se encontró una vulnerabilidad en Tenda W12 e i24 3.0.0.4(2887)/3.0.0.5(3644). Se ha clasificado como crítica. Este problema afecta a la función cgiSysScheduleRebootSet del archivo /bin/httpd. La manipulación del argumento rebootDate provoca un desbordamiento del búfer basado en la pila. El ataque puede iniciarse…
AnalizadaAlta (8.7)1.1%—Tenda W12 FirmwareTenda I24 Firmware19/4/202517/6/2026
Se encontró una vulnerabilidad en Tenda W12 e i24 3.0.0.4(2887)/3.0.0.5(3644). Se ha declarado crítica. Esta vulnerabilidad afecta a la función cgiPingSet del archivo /bin/httpd. La manipulación del argumento pingIP provoca un desbordamiento del búfer basado en la pila. El ataque puede iniciarse remotamente. Se ha…
AnalizadaAlta (8.7)1.1%—Tenda Ac15 Firmware18/4/202517/6/2026
Se detectó una vulnerabilidad en Tenda AC15 hasta la versión 15.03.05.19, clasificada como crítica. Este problema afecta a la función fromSetWirelessRepeat del archivo /goform/WifiExtraSet. La manipulación del argumento "mac" provoca un desbordamiento del búfer. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaAlta (7.5)0.57%—Tenda Ac10 Firmware17/4/202517/6/2026
Tenda AC10 V4.0si_V16.03.10.20 es vulnerable al desbordamiento del búfer en AdvSetMacMtuWan a través de wanMTU2.
AnalizadaAlta (7.5)0.57%—Tenda Ac10 Firmware17/4/202517/6/2026
Tenda AC10 V4.0si_V16.03.10.20 es vulnerable al desbordamiento de búfer en AdvSetMacMtuWan a través de wanSpeed2.
AnalizadaAlta (7.5)0.67%—Tenda Ac10 Firmware17/4/202517/6/2026
Tenda AC10 V4.0si_V16.03.10.20 es vulnerable al desbordamiento del búfer en AdvSetMacMtuWan a través de cloneType2.
AnalizadaAlta (8.7)7.4%—Tenda W12 Firmware16/4/202517/6/2026
Se encontró una vulnerabilidad en Tenda W12 3.0.0.5. Se ha clasificado como crítica. Este problema afecta a la función cgiWifiRadioSet del archivo /bin/httpd. La manipulación provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y puede que sea…
AplazadaMedia (6.5)0.35%—Sukimalab Attendance ManagerAI16/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en tnomi Attendance Manager permite XSS almacenado. Este problema afecta a Attendance Manager desde n/d hasta la versión 0.6.2.
AnalizadaMedia (4.6)0.26%—Tenda Ac10 Firmware15/4/202517/6/2026
Tenda AC10 V4.0si_V16.03.10.20 es vulnerable a un desbordamiento de búfer en AdvSetMacMtuWan a través de serverName2.
AnalizadaMedia (4.6)0.26%—Tenda Ac10 Firmware15/4/202517/6/2026
Tenda AC10 V4.0si_V16.03.10.20 es vulnerable al desbordamiento del búfer en AdvSetMacMtuWan a través de serviceName2.
AnalizadaCrítica (9.8)0.63%—Tenda Ac10 Firmware15/4/202517/6/2026
Tenda AC10 V4.0si_V16.03.10.20 es vulnerable al desbordamiento del búfer en AdvSetMacMtuWan a través de mac2.
AnalizadaAlta (8.7)7.7%—Tenda AC7 Firmware7/4/202517/6/2026
Se encontró una vulnerabilidad en Tenda AC7 15.03.06.44. Se ha clasificado como crítica. Este problema afecta a la función formSetPPTPServer del archivo /goform/SetPptpServerCfg. La manipulación del argumento pptp_server_start_ip/pptp_server_end_ip provoca un desbordamiento del búfer. El ataque puede ejecutarse…
AnalizadaAlta (8.7)7.6%—Tenda Ac1206 Firmware7/4/202517/6/2026
Se encontró una vulnerabilidad en Tenda AC1206 15.03.06.23. Se ha clasificado como crítica. La función form_fast_setting_wifi_set del archivo /goform/fast_setting_wifi_set está afectada. La manipulación del argumento ssid/timeZone provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se…
AnalizadaAlta (8.7)1.1%—Tenda RX3 Firmware4/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Tenda RX3 16.03.13.11. Este problema afecta a la función formSetDeviceName del archivo /goform/SetOnlineDevName. La manipulación del argumento devName provoca un desbordamiento del búfer en la pila. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.62%—Tenda Fh1202 Firmware4/4/202517/6/2026
Se encontró una vulnerabilidad en Tenda FH1202 1.2.0.14(408). Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /goform/wrlwpsset. La manipulación genera controles de acceso inadecuados. El ataque podría iniciarse remotamente. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.67%—Tenda Fh1202 Firmware4/4/202517/6/2026
Se encontró una vulnerabilidad en Tenda FH1202 1.2.0.14(408). Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /goform/VirSerDMZ del componente Interfaz de Administración Web. La manipulación genera controles de acceso inadecuados. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (5.3)0.58%—Tenda W18e Firmware4/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en Tenda W18E 16.01.0.11. Esta vulnerabilidad afecta a la función formSetAccountList del archivo /goform/setModules. La manipulación del argumento Password provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse remotamente. Se ha hecho…
AnalizadaCrítica (9.8)0.56%—Tenda Ac15 Firmware3/4/202517/6/2026
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en Tenda Ac15 V15.13.07.13. La vulnerabilidad se produce cuando la función webCgiGetUploadFile llama a la función socketRead para procesar mensajes de solicitud HTTP, lo que provoca la sobrescritura de un búfer en la pila.
AnalizadaAlta (7.1)0.89%—Tenda Ac23 Firmware3/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en Tenda AC23 16.03.07.52. Este problema afecta a un procesamiento desconocido del archivo /goform/VerAPIMant de la interfaz API del componente. La manipulación del argumento getuid provoca una denegación de servicio. El ataque puede iniciarse…
AnalizadaAlta (8.7)0.92%—Tenda Ac10 Firmware3/4/202517/6/2026
Se encontró una vulnerabilidad en Tenda AC10 16.03.10.13, clasificada como crítica. Este problema afecta a la función ShutdownSetAdd del archivo /goform/ShutdownSetAdd. La manipulación de la lista de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.81%—Tenda Fh1202 Firmware31/3/202517/6/2026
Se encontró una vulnerabilidad en Tenda FH1202 1.2.0.14(408) y se clasificó como crítica. Este problema afecta a un procesamiento desconocido del archivo /goform/SysToolDDNS del componente Interfaz de Administración Web. La manipulación genera controles de acceso inadecuados. El ataque puede iniciarse remotamente. Se…
AnalizadaMedia (6.9)0.83%💥 PoCTenda Fh1202 Firmware31/3/202517/6/2026
Se ha detectado una vulnerabilidad en Tenda FH1202 1.2.0.14(408), clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /goform/SysToolChangePwd del componente Interfaz de Administración Web. La manipulación genera controles de acceso inadecuados. El ataque puede iniciarse remotamente.…
AnalizadaMedia (6.9)0.65%—Tenda Fh1202 Firmware31/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Tenda FH1202 1.2.0.14(408). Esta afecta a una parte desconocida del archivo /goform/qossetting del componente Interfaz de Administración Web. La manipulación genera controles de acceso inadecuados. Es posible iniciar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)11%—Tenda Fh1202 Firmware31/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda FH1202 1.2.0.14(408). Este problema afecta a una funcionalidad desconocida del archivo /default.cfg. La manipulación del argumento "estos" genera controles de acceso inadecuados. El ataque podría ejecutarse remotamente. Se ha hecho público el…
AnalizadaMedia (6.9)0.66%—Tenda Fh1202 Firmware31/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Tenda FH1202 1.2.0.14(408). Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /goform/AdvSetWrlsafeset del componente Interfaz de Administración Web. La manipulación genera controles de acceso inadecuados. El ataque puede ejecutarse…
Orbitaley — Vulnerabilidades