Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.64%—Tenda Fh1202 Firmware31/3/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Tenda FH1202 1.2.0.14(408). Se ve afectada una función desconocida del archivo /goform/AdvSetWrlmacfilter del componente Interfaz de Administración Web. La manipulación genera controles de acceso inadecuados. Es posible ejecutar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.65%—Tenda Fh1202 Firmware31/3/202517/6/2026
Se encontró una vulnerabilidad en Tenda FH1202 1.2.0.14(408). Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /goform/AdvSetWrlGstset del componente Interfaz de Administración Web. La manipulación genera controles de acceso inadecuados. El ataque puede iniciarse…
AnalizadaMedia (6.9)0.65%—Tenda Fh1202 Firmware31/3/202517/6/2026
Se encontró una vulnerabilidad en Tenda FH1202 1.2.0.14(408). Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /goform/AdvSetWrl del componente Interfaz de Administración Web. La manipulación genera controles de acceso inadecuados. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaAlta (7.5)0.48%—Tenda W6-s Firmware28/3/202517/6/2026
Tenda W6_S v1.0.0.4_510 tiene una vulnerabilidad de desbordamiento de búfer en la función set_local_time, que permite a atacantes remotos provocar un bloqueo del servidor web a través del parámetro time pasado al binario mediante una solicitud POST.
AnalizadaAlta (7.5)0.48%—Tenda W6-s Firmware28/3/202517/6/2026
Tenda W6_S v1.0.0.4_510 tiene una vulnerabilidad de desbordamiento de búfer en la función setcfm, que permite a atacantes remotos provocar el bloqueo del servidor web a través del parámetro funcpara1 pasado al binario mediante una solicitud POST.
AnalizadaCrítica (9.8)1.1%—Tenda AC7 Firmware24/3/202517/6/2026
Una vulnerabilidad de desbordamiento de búfer basada en pila en Tenda AC7 V15.03.06.44 permite a un atacante remoto ejecutar código arbitrario a través de un ataque de desbordamiento de pila utilizando el parámetro de seguridad de la función formWifiBasicSet.
AnalizadaCrítica (9.8)0.62%—Tenda AC8 Firmware24/3/202517/6/2026
Tenda AC8 V16.03.34.06 es vulnerable al desbordamiento del búfer en la función fromSetRouteStatic a través de la lista de parámetros.
AnalizadaMedia (6.5)0.50%—Tenda W18e Firmware20/3/202517/6/2026
Se descubrió que Tenda W18E v2.0 v16.01.0.11 contenía un desbordamiento de pila en el parámetro wifiPwd en /goform/setModules. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una solicitud POST manipulada.
ModificadaMedia (6.5)0.50%—Tenda W18e Firmware20/3/20255/7/2026
Se descubrió que Tenda W18E v2.0 v16.01.0.11 contenía un desbordamiento de pila en el parámetro wifiSSID en /goform/setModules. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una solicitud POST manipulada.
AnalizadaMedia (6.5)0.82%—Tenda Ax12 Firmware20/3/202517/6/2026
Se descubrió que Tenda AX12 v22.03.01.46_CN contenía un desbordamiento de pila a través de la función sub_43fdcc en /goform/SetNetControlList.
AnalizadaAlta (7.5)0.47%—Tenda I12 Firmware20/3/202517/6/2026
Se descubrió que Tenda i12 V1.0.0.10(3805) contiene un desbordamiento de búfer a través del parámetro ping1 en la función formSetAutoPing.
AnalizadaAlta (7.5)0.47%—Tenda AC6 Firmware20/3/202517/6/2026
Se detectó una vulnerabilidad en Tenda AC6 V15.03.05.16. Esta vulnerabilidad afecta la funcionalidad del archivo /goform/fast_setting_wifi_set. El uso del parámetro timeZone provoca un desbordamiento del búfer en la pila.
AnalizadaAlta (7.5)0.56%—Tenda Ax12 Firmware20/3/202517/6/2026
Se descubrió que Tenda AX12 v22.03.01.46_CN contenía un desbordamiento de pila a través de la función sub_42F69C en /goform/setMacFilterCfg.
AnalizadaAlta (7.5)0.47%—Tenda AC8 Firmware20/3/202517/6/2026
Se descubrió que Tenda AC8V4.0 V16.03.34.06 contiene un desbordamiento de pila a través del parámetro deviceid en la función get_parentControl_list_Info.
AnalizadaMedia (6.5)0.34%—Tenda AC8 Firmware19/3/202517/6/2026
Se descubrió que Tenda AC8 V16.03.34.06 contiene un desbordamiento de pila a través del parámetro src en la función sub_47D878.
AnalizadaCrítica (9.8)0.54%—Tenda AC7 Firmware19/3/202517/6/2026
Tenda AC7 V1.0 V15.03.06.44 encontró un desbordamiento de búfer causado por el parámetro timeZone en la función form_fast_setting_wifi_set, que puede causar RCE.
AnalizadaAlta (7.1)0.56%—Tenda AC9 Firmware14/3/202517/6/2026
En Tenda AC9 v1.0 V15.03.05.14_multi, el parámetro wanSpeed de /goform/AdvSetMacMtuWan tiene una vulnerabilidad de desbordamiento de pila, que puede conducir a la ejecución remota de código arbitrario.
ModificadaCrítica (9.8)0.90%—Tenda AC9 Firmware14/3/202517/6/2026
En Tenda AC9 v1.0 V15.03.05.14_multi, el parámetro mac de /goform/AdvSetMacMtuWan tiene una vulnerabilidad de desbordamiento de pila, que puede conducir a la ejecución remota de código arbitrario.
ModificadaCrítica (9.8)0.90%—Tenda AC9 Firmware14/3/202517/6/2026
En Tenda AC9 v1.0 V15.03.05.14_multi, el parámetro cloneType de /goform/AdvSetMacMtuWan tiene una vulnerabilidad de desbordamiento de pila, que puede conducir a la ejecución remota de código arbitrario.
ModificadaCrítica (9.8)1.9%💥 PoCTenda AC9 Firmware14/3/202517/6/2026
En Tenda AC9 v1.0 V15.03.05.14_multi, el parámetro wanMTU de /goform/AdvSetMacMtuWan tiene una vulnerabilidad de desbordamiento de pila, que puede conducir a la ejecución remota de código arbitrario.
AnalizadaMedia (5.9)4.2%—Tendacn AC9 Firmware14/3/202517/6/2026
Se descubrió que Tenda AC9 v15.03.05.19(6318) contenía un desbordamiento de búfer a través de la función formWifiWpsOOB.
ModificadaCrítica (9.8)0.49%—Tenda AC6 Firmware14/3/202517/6/2026
Se descubrió que Tenda AC6 v15.03.05.16 contenía un desbordamiento de búfer a través de la función fromAddressNat.
ModificadaCrítica (9.8)0.49%—Tenda AC6 Firmware14/3/202517/6/2026
Se descubrió que Tenda AC6 v15.03.05.16 contenía un desbordamiento de búfer a través de la función formWifiWpsOOB.
ModificadaCrítica (9.8)0.49%—Tenda AC6 Firmware14/3/202517/6/2026
Se descubrió que Tenda AC6 v15.03.05.16 contenía un desbordamiento de búfer a través de la función formSetSpeedWan.
AnalizadaAlta (7.5)0.52%—Tenda RX3 Firmware13/3/202517/6/2026
Tenda RX3 US_RX3V1.0br_V16.03.13.11_multi_TDE01 es vulnerable a un desbordamiento de búfer mediante los parámetros schedStartTime y schedEndTime en /goform/saveParentControlInfo. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante un paquete manipulado.
Orbitaley — Vulnerabilidades