Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.52%—Tenda RX3 Firmware13/3/202517/6/2026
Tenda RX3 US_RX3V1.0br_V16.03.13.11_multi_TDE01 es vulnerable a un desbordamiento de búfer a través del parámetro de lista en /goform/setPptpUserList. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante un paquete manipulado.
AnalizadaAlta (7.5)0.83%—Tenda RX3 Firmware13/3/202517/6/2026
Tenda RX3 US_RX3V1.0br_V16.03.13.11_multi_TDE01 es vulnerable a un desbordamiento de búfer a través del parámetro de lista en /goform/SetVirtualServerCfg. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante un paquete manipulado.
AnalizadaAlta (7.5)0.52%—Tenda RX3 Firmware13/3/202517/6/2026
Tenda RX3 US_RX3V1.0br_V16.03.13.11_multi_TDE01 es vulnerable a un desbordamiento de búfer mediante los parámetros time y timeZone en /goform/SetSysTimeCfg. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante un paquete manipulado.
AnalizadaAlta (7.5)0.52%—Tenda RX3 Firmware13/3/202517/6/2026
Tenda RX3 US_RX3V1.0br_V16.03.13.11_multi_TDE01 es vulnerable a un desbordamiento de búfer a través del parámetro deviceId en /goform/saveParentControlInfo. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante un paquete manipulado.
AnalizadaAlta (7.5)0.83%—Tenda RX3 Firmware13/3/202517/6/2026
Tenda RX3 US_RX3V1.0br_V16.03.13.11_multi_TDE01 es vulnerable a un desbordamiento de búfer a través del parámetro firewallEn en /goform/SetFirewallCfg. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante un paquete manipulado.
AnalizadaAlta (7.5)0.52%—Tenda RX3 Firmware13/3/202517/6/2026
Tenda RX3 US_RX3V1.0br_V16.03.13.11_multi_TDE01 es vulnerable a un desbordamiento de búfer mediante los parámetros startIp y endIp en /goform/SetPptpServerCfg. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante un paquete manipulado.
AnalizadaMedia (6.5)0.30%—Tenda Ac15 Firmware5/3/202517/6/2026
Se ha detectado una vulnerabilidad en Tenda AC15 15.03.05.19 en la función GetParentControlInfo del archivo /goform/GetParentControlInfo. La manipulación del argumento src provoca un desbordamiento del búfer basado en la pila.
AnalizadaCrítica (9.8)1.7%—Tenda Ac15 Firmware5/3/202517/6/2026
Tenda AC15 v15.03.05.19 es vulnerable a la inyección de comandos a través de la función del controlador en /goform/telnet.
AnalizadaAlta (7.1)0.74%—Tenda TX3 Firmware4/3/202517/6/2026
Se ha encontrado una vulnerabilidad en Tenda TX3 16.03.13.11_multi y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /goform/setPptpUserList. La manipulación de la lista de argumentos provoca un desbordamiento del búfer. El ataque se puede ejecutar de forma…
AnalizadaAlta (7.1)0.85%—Tenda TX3 Firmware4/3/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Tenda TX3 16.03.13.11_multi. Se trata de una función desconocida del archivo /goform/openSchedWifi. La manipulación del argumento schedStartTime/schedEndTime provoca un desbordamiento del búfer. Es posible lanzar el ataque de forma remota. Se ha hecho…
AnalizadaAlta (7.1)1.2%—Tenda TX3 Firmware4/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda TX3 16.03.13.11_multi. Este problema afecta a algunos procesos desconocidos del archivo /goform/SetNetControlList. La manipulación de la lista de argumentos provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. Se ha hecho…
AnalizadaAlta (7.1)0.85%—Tenda TX3 Firmware4/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda TX3 16.03.13.11_multi. Esta vulnerabilidad afecta al código desconocido del archivo /goform/SetStaticRouteCfg. La manipulación de la lista de argumentos provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. El exploit ha…
AnalizadaAlta (7.1)0.88%—Tenda TX3 Firmware4/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda TX3 16.03.13.11_multi. Afecta a una parte desconocida del archivo /goform/setMacFilterCfg. La manipulación del argumento deviceList provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaAlta (8.7)1.5%—Tenda AC8 Firmware3/3/202517/6/2026
Se ha detectado una vulnerabilidad en Tenda AC8 16.03.34.06 que se ha clasificado como crítica. Este problema afecta a la función sub_49E098 del archivo /goform/SetIpMacBind del componente Parameter Handler. La manipulación de la lista de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque…
AnalizadaAlta (8.7)1.1%—Tenda AC7 Firmware3/3/202517/6/2026
Hasta la versión 15.03.06.44 se ha detectado una vulnerabilidad clasificada como crítica en Tenda AC7. Afecta a la función formSetFirewallCfg del archivo /goform/SetFirewallCfg. La manipulación del argumento firewallEn provoca un desbordamiento del búfer basado en la pila. Es posible iniciar el ataque de forma remota.…
AnalizadaMedia (5.3)1.8%—Tenda AC7 Firmware2/3/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Tenda AC7 1200M 15.03.06.44. La función TendaTelnet del archivo /goform/telnet está afectada. La manipulación del argumento lan_ip provoca la inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma remota. El exploit ha sido…
AnalizadaAlta (8.7)1.0%—Tenda AC6 Firmware2/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda AC6 15.03.05.16. Este problema afecta a algunas funciones desconocidas del archivo /goform/WifiExtraSet. La manipulación del argumento wpapsk_crypto provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse de forma remota.…
AnalizadaMedia (6.5)0.30%—Tenda AC8 Firmware21/2/202517/6/2026
Tenda AC8 V16.03.34.06 es vulnerable a un desbordamiento de búfer en la función get_parentControl_list_Info.
AnalizadaMedia (6.5)0.53%—Tenda AC6 Firmware21/2/202517/6/2026
Existe una vulnerabilidad de ejecución remota de comandos en Tenda AC6 15.03.05.16_multi. En la función formexeCommand, el parámetro cmdinput provocará la ejecución remota de comandos.
AnalizadaMedia (6.5)0.30%—Tenda AC6 Firmware21/2/202517/6/2026
Tenda AC6 15.03.05.16_multi es vulnerable a un desbordamiento de búfer en la función sub_452A4.
AnalizadaAlta (8)0.27%—Tenda I12 Firmware20/2/202517/6/2026
Se descubrió que Tenda i12 V1.0.0.10(3805) contiene un desbordamiento de búfer a través del parámetro de índice en la función formWifiMacFilterSet.
AnalizadaCrítica (9.8)0.45%—Tenda I12 Firmware20/2/202517/6/2026
Se descubrió que Tenda i12 V1.0.0.10(3805) contiene un desbordamiento de búfer a través del parámetro funcpara1 en la función formSetCfm.
AnalizadaCrítica (9.8)0.45%—Tenda I12 Firmware20/2/202517/6/2026
Se descubrió que Tenda i12 V1.0.0.10(3805) contiene un desbordamiento de búfer a través del parámetro de lista en la función formwrlSSIDset.
AnalizadaCrítica (9.8)1.3%—Tenda Ac10 Firmware20/2/202517/6/2026
Tenda AC10 V1.0 V15.03.06.23 tiene una vulnerabilidad de inyección de comandos ubicada en la función formexeCommand. La variable str recibe el parámetro cmdinput de una solicitud POST y luego se asigna a la variable cmd_buf, que se utiliza directamente en la función doSystemCmd, lo que provoca la ejecución arbitraria…
AnalizadaCrítica (9.8)0.45%—Tenda Ac10 Firmware20/2/202517/6/2026
Tenda AC10 V1.0 V15.03.06.23 es vulnerable a un desbordamiento de búfer en form_fast_setting_wifi_set a través del parámetro ssid.