Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.64% | — | Tenda Fh1202 Firmware | 31/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Tenda FH1202 1.2.0.14(408). Se ve afectada una función desconocida del archivo /goform/AdvSetWrlmacfilter del componente Interfaz de Administración Web. La manipulación genera controles de acceso inadecuados. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.65% | — | Tenda Fh1202 Firmware | 31/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda FH1202 1.2.0.14(408). Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /goform/AdvSetWrlGstset del componente Interfaz de Administración Web. La manipulación genera controles de acceso inadecuados. El ataque puede iniciarse… | |
| Analizada | Media (6.9) | 0.65% | — | Tenda Fh1202 Firmware | 31/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda FH1202 1.2.0.14(408). Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /goform/AdvSetWrl del componente Interfaz de Administración Web. La manipulación genera controles de acceso inadecuados. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Alta (7.5) | 0.48% | — | Tenda W6-s Firmware | 28/3/2025 | 17/6/2026 | Tenda W6_S v1.0.0.4_510 tiene una vulnerabilidad de desbordamiento de búfer en la función set_local_time, que permite a atacantes remotos provocar un bloqueo del servidor web a través del parámetro time pasado al binario mediante una solicitud POST. | |
| Analizada | Alta (7.5) | 0.48% | — | Tenda W6-s Firmware | 28/3/2025 | 17/6/2026 | Tenda W6_S v1.0.0.4_510 tiene una vulnerabilidad de desbordamiento de búfer en la función setcfm, que permite a atacantes remotos provocar el bloqueo del servidor web a través del parámetro funcpara1 pasado al binario mediante una solicitud POST. | |
| Analizada | Crítica (9.8) | 1.1% | — | Tenda AC7 Firmware | 24/3/2025 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer basada en pila en Tenda AC7 V15.03.06.44 permite a un atacante remoto ejecutar código arbitrario a través de un ataque de desbordamiento de pila utilizando el parámetro de seguridad de la función formWifiBasicSet. | |
| Analizada | Crítica (9.8) | 0.62% | — | Tenda AC8 Firmware | 24/3/2025 | 17/6/2026 | Tenda AC8 V16.03.34.06 es vulnerable al desbordamiento del búfer en la función fromSetRouteStatic a través de la lista de parámetros. | |
| Analizada | Media (6.5) | 0.50% | — | Tenda W18e Firmware | 20/3/2025 | 17/6/2026 | Se descubrió que Tenda W18E v2.0 v16.01.0.11 contenía un desbordamiento de pila en el parámetro wifiPwd en /goform/setModules. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Modificada | Media (6.5) | 0.50% | — | Tenda W18e Firmware | 20/3/2025 | 5/7/2026 | Se descubrió que Tenda W18E v2.0 v16.01.0.11 contenía un desbordamiento de pila en el parámetro wifiSSID en /goform/setModules. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Analizada | Media (6.5) | 0.82% | — | Tenda Ax12 Firmware | 20/3/2025 | 17/6/2026 | Se descubrió que Tenda AX12 v22.03.01.46_CN contenía un desbordamiento de pila a través de la función sub_43fdcc en /goform/SetNetControlList. | |
| Analizada | Alta (7.5) | 0.47% | — | Tenda I12 Firmware | 20/3/2025 | 17/6/2026 | Se descubrió que Tenda i12 V1.0.0.10(3805) contiene un desbordamiento de búfer a través del parámetro ping1 en la función formSetAutoPing. | |
| Analizada | Alta (7.5) | 0.47% | — | Tenda AC6 Firmware | 20/3/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Tenda AC6 V15.03.05.16. Esta vulnerabilidad afecta la funcionalidad del archivo /goform/fast_setting_wifi_set. El uso del parámetro timeZone provoca un desbordamiento del búfer en la pila. | |
| Analizada | Alta (7.5) | 0.56% | — | Tenda Ax12 Firmware | 20/3/2025 | 17/6/2026 | Se descubrió que Tenda AX12 v22.03.01.46_CN contenía un desbordamiento de pila a través de la función sub_42F69C en /goform/setMacFilterCfg. | |
| Analizada | Alta (7.5) | 0.47% | — | Tenda AC8 Firmware | 20/3/2025 | 17/6/2026 | Se descubrió que Tenda AC8V4.0 V16.03.34.06 contiene un desbordamiento de pila a través del parámetro deviceid en la función get_parentControl_list_Info. | |
| Analizada | Media (6.5) | 0.34% | — | Tenda AC8 Firmware | 19/3/2025 | 17/6/2026 | Se descubrió que Tenda AC8 V16.03.34.06 contiene un desbordamiento de pila a través del parámetro src en la función sub_47D878. | |
| Analizada | Crítica (9.8) | 0.54% | — | Tenda AC7 Firmware | 19/3/2025 | 17/6/2026 | Tenda AC7 V1.0 V15.03.06.44 encontró un desbordamiento de búfer causado por el parámetro timeZone en la función form_fast_setting_wifi_set, que puede causar RCE. | |
| Analizada | Alta (7.1) | 0.56% | — | Tenda AC9 Firmware | 14/3/2025 | 17/6/2026 | En Tenda AC9 v1.0 V15.03.05.14_multi, el parámetro wanSpeed de /goform/AdvSetMacMtuWan tiene una vulnerabilidad de desbordamiento de pila, que puede conducir a la ejecución remota de código arbitrario. | |
| Modificada | Crítica (9.8) | 0.90% | — | Tenda AC9 Firmware | 14/3/2025 | 17/6/2026 | En Tenda AC9 v1.0 V15.03.05.14_multi, el parámetro mac de /goform/AdvSetMacMtuWan tiene una vulnerabilidad de desbordamiento de pila, que puede conducir a la ejecución remota de código arbitrario. | |
| Modificada | Crítica (9.8) | 0.90% | — | Tenda AC9 Firmware | 14/3/2025 | 17/6/2026 | En Tenda AC9 v1.0 V15.03.05.14_multi, el parámetro cloneType de /goform/AdvSetMacMtuWan tiene una vulnerabilidad de desbordamiento de pila, que puede conducir a la ejecución remota de código arbitrario. | |
| Modificada | Crítica (9.8) | 1.9% | 💥 PoC | Tenda AC9 Firmware | 14/3/2025 | 17/6/2026 | En Tenda AC9 v1.0 V15.03.05.14_multi, el parámetro wanMTU de /goform/AdvSetMacMtuWan tiene una vulnerabilidad de desbordamiento de pila, que puede conducir a la ejecución remota de código arbitrario. | |
| Analizada | Media (5.9) | 4.2% | — | Tendacn AC9 Firmware | 14/3/2025 | 17/6/2026 | Se descubrió que Tenda AC9 v15.03.05.19(6318) contenía un desbordamiento de búfer a través de la función formWifiWpsOOB. | |
| Modificada | Crítica (9.8) | 0.49% | — | Tenda AC6 Firmware | 14/3/2025 | 17/6/2026 | Se descubrió que Tenda AC6 v15.03.05.16 contenía un desbordamiento de búfer a través de la función fromAddressNat. | |
| Modificada | Crítica (9.8) | 0.49% | — | Tenda AC6 Firmware | 14/3/2025 | 17/6/2026 | Se descubrió que Tenda AC6 v15.03.05.16 contenía un desbordamiento de búfer a través de la función formWifiWpsOOB. | |
| Modificada | Crítica (9.8) | 0.49% | — | Tenda AC6 Firmware | 14/3/2025 | 17/6/2026 | Se descubrió que Tenda AC6 v15.03.05.16 contenía un desbordamiento de búfer a través de la función formSetSpeedWan. | |
| Analizada | Alta (7.5) | 0.52% | — | Tenda RX3 Firmware | 13/3/2025 | 17/6/2026 | Tenda RX3 US_RX3V1.0br_V16.03.13.11_multi_TDE01 es vulnerable a un desbordamiento de búfer mediante los parámetros schedStartTime y schedEndTime en /goform/saveParentControlInfo. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante un paquete manipulado. |