Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.52% | — | Tenda RX3 Firmware | 13/3/2025 | 17/6/2026 | Tenda RX3 US_RX3V1.0br_V16.03.13.11_multi_TDE01 es vulnerable a un desbordamiento de búfer a través del parámetro de lista en /goform/setPptpUserList. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante un paquete manipulado. | |
| Analizada | Alta (7.5) | 0.83% | — | Tenda RX3 Firmware | 13/3/2025 | 17/6/2026 | Tenda RX3 US_RX3V1.0br_V16.03.13.11_multi_TDE01 es vulnerable a un desbordamiento de búfer a través del parámetro de lista en /goform/SetVirtualServerCfg. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante un paquete manipulado. | |
| Analizada | Alta (7.5) | 0.52% | — | Tenda RX3 Firmware | 13/3/2025 | 17/6/2026 | Tenda RX3 US_RX3V1.0br_V16.03.13.11_multi_TDE01 es vulnerable a un desbordamiento de búfer mediante los parámetros time y timeZone en /goform/SetSysTimeCfg. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante un paquete manipulado. | |
| Analizada | Alta (7.5) | 0.52% | — | Tenda RX3 Firmware | 13/3/2025 | 17/6/2026 | Tenda RX3 US_RX3V1.0br_V16.03.13.11_multi_TDE01 es vulnerable a un desbordamiento de búfer a través del parámetro deviceId en /goform/saveParentControlInfo. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante un paquete manipulado. | |
| Analizada | Alta (7.5) | 0.83% | — | Tenda RX3 Firmware | 13/3/2025 | 17/6/2026 | Tenda RX3 US_RX3V1.0br_V16.03.13.11_multi_TDE01 es vulnerable a un desbordamiento de búfer a través del parámetro firewallEn en /goform/SetFirewallCfg. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante un paquete manipulado. | |
| Analizada | Alta (7.5) | 0.52% | — | Tenda RX3 Firmware | 13/3/2025 | 17/6/2026 | Tenda RX3 US_RX3V1.0br_V16.03.13.11_multi_TDE01 es vulnerable a un desbordamiento de búfer mediante los parámetros startIp y endIp en /goform/SetPptpServerCfg. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante un paquete manipulado. | |
| Analizada | Media (6.5) | 0.30% | — | Tenda Ac15 Firmware | 5/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Tenda AC15 15.03.05.19 en la función GetParentControlInfo del archivo /goform/GetParentControlInfo. La manipulación del argumento src provoca un desbordamiento del búfer basado en la pila. | |
| Analizada | Crítica (9.8) | 1.7% | — | Tenda Ac15 Firmware | 5/3/2025 | 17/6/2026 | Tenda AC15 v15.03.05.19 es vulnerable a la inyección de comandos a través de la función del controlador en /goform/telnet. | |
| Analizada | Alta (7.1) | 0.74% | — | Tenda TX3 Firmware | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Tenda TX3 16.03.13.11_multi y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /goform/setPptpUserList. La manipulación de la lista de argumentos provoca un desbordamiento del búfer. El ataque se puede ejecutar de forma… | |
| Analizada | Alta (7.1) | 0.85% | — | Tenda TX3 Firmware | 4/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Tenda TX3 16.03.13.11_multi. Se trata de una función desconocida del archivo /goform/openSchedWifi. La manipulación del argumento schedStartTime/schedEndTime provoca un desbordamiento del búfer. Es posible lanzar el ataque de forma remota. Se ha hecho… | |
| Analizada | Alta (7.1) | 1.2% | — | Tenda TX3 Firmware | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda TX3 16.03.13.11_multi. Este problema afecta a algunos procesos desconocidos del archivo /goform/SetNetControlList. La manipulación de la lista de argumentos provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. Se ha hecho… | |
| Analizada | Alta (7.1) | 0.85% | — | Tenda TX3 Firmware | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda TX3 16.03.13.11_multi. Esta vulnerabilidad afecta al código desconocido del archivo /goform/SetStaticRouteCfg. La manipulación de la lista de argumentos provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Analizada | Alta (7.1) | 0.88% | — | Tenda TX3 Firmware | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda TX3 16.03.13.11_multi. Afecta a una parte desconocida del archivo /goform/setMacFilterCfg. La manipulación del argumento deviceList provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Alta (8.7) | 1.5% | — | Tenda AC8 Firmware | 3/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Tenda AC8 16.03.34.06 que se ha clasificado como crítica. Este problema afecta a la función sub_49E098 del archivo /goform/SetIpMacBind del componente Parameter Handler. La manipulación de la lista de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque… | |
| Analizada | Alta (8.7) | 1.1% | — | Tenda AC7 Firmware | 3/3/2025 | 17/6/2026 | Hasta la versión 15.03.06.44 se ha detectado una vulnerabilidad clasificada como crítica en Tenda AC7. Afecta a la función formSetFirewallCfg del archivo /goform/SetFirewallCfg. La manipulación del argumento firewallEn provoca un desbordamiento del búfer basado en la pila. Es posible iniciar el ataque de forma remota.… | |
| Analizada | Media (5.3) | 1.8% | — | Tenda AC7 Firmware | 2/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Tenda AC7 1200M 15.03.06.44. La función TendaTelnet del archivo /goform/telnet está afectada. La manipulación del argumento lan_ip provoca la inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Alta (8.7) | 1.0% | — | Tenda AC6 Firmware | 2/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda AC6 15.03.05.16. Este problema afecta a algunas funciones desconocidas del archivo /goform/WifiExtraSet. La manipulación del argumento wpapsk_crypto provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse de forma remota.… | |
| Analizada | Media (6.5) | 0.30% | — | Tenda AC8 Firmware | 21/2/2025 | 17/6/2026 | Tenda AC8 V16.03.34.06 es vulnerable a un desbordamiento de búfer en la función get_parentControl_list_Info. | |
| Analizada | Media (6.5) | 0.53% | — | Tenda AC6 Firmware | 21/2/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de comandos en Tenda AC6 15.03.05.16_multi. En la función formexeCommand, el parámetro cmdinput provocará la ejecución remota de comandos. | |
| Analizada | Media (6.5) | 0.30% | — | Tenda AC6 Firmware | 21/2/2025 | 17/6/2026 | Tenda AC6 15.03.05.16_multi es vulnerable a un desbordamiento de búfer en la función sub_452A4. | |
| Analizada | Alta (8) | 0.27% | — | Tenda I12 Firmware | 20/2/2025 | 17/6/2026 | Se descubrió que Tenda i12 V1.0.0.10(3805) contiene un desbordamiento de búfer a través del parámetro de índice en la función formWifiMacFilterSet. | |
| Analizada | Crítica (9.8) | 0.45% | — | Tenda I12 Firmware | 20/2/2025 | 17/6/2026 | Se descubrió que Tenda i12 V1.0.0.10(3805) contiene un desbordamiento de búfer a través del parámetro funcpara1 en la función formSetCfm. | |
| Analizada | Crítica (9.8) | 0.45% | — | Tenda I12 Firmware | 20/2/2025 | 17/6/2026 | Se descubrió que Tenda i12 V1.0.0.10(3805) contiene un desbordamiento de búfer a través del parámetro de lista en la función formwrlSSIDset. | |
| Analizada | Crítica (9.8) | 1.3% | — | Tenda Ac10 Firmware | 20/2/2025 | 17/6/2026 | Tenda AC10 V1.0 V15.03.06.23 tiene una vulnerabilidad de inyección de comandos ubicada en la función formexeCommand. La variable str recibe el parámetro cmdinput de una solicitud POST y luego se asigna a la variable cmd_buf, que se utiliza directamente en la función doSystemCmd, lo que provoca la ejecución arbitraria… | |
| Analizada | Crítica (9.8) | 0.45% | — | Tenda Ac10 Firmware | 20/2/2025 | 17/6/2026 | Tenda AC10 V1.0 V15.03.06.23 es vulnerable a un desbordamiento de búfer en form_fast_setting_wifi_set a través del parámetro ssid. |