Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.55%—Tenda AC8 Firmware20/2/202517/6/2026
Se descubrió que Tenda AC8V4 V16.03.34.06 contiene un desbordamiento de pila a través del parámetro shareSpeed en la función sub_47D878.
AnalizadaCrítica (9.8)0.57%—Tenda AC8 Firmware20/2/202517/6/2026
Se descubrió que Tenda AC8V4 V16.03.34.06 contiene un desbordamiento de pila a través del parámetro urls en la función get_parentControl_list_Info.
AnalizadaCrítica (9.8)0.55%—Tenda AC8 Firmware20/2/202517/6/2026
Se descubrió que Tenda AC8V4 V16.03.34.06 contiene un desbordamiento de pila a través del parámetro shareSpeed en la función sub_49E098.
AnalizadaCrítica (9.8)0.55%—Tenda AC8 Firmware20/2/202517/6/2026
Se ha detectado una vulnerabilidad en Tenda AC8V4 V16.03.34.06. La función SUB_0046AC38 del archivo /goform/WifiExtraSet está afectada. La manipulación del argumento wpapsk_crypto provoca un desbordamiento del búfer basado en la pila.
AnalizadaCrítica (9.8)0.45%—Tenda O4 Firmware20/2/202517/6/2026
Tenda O4 V3.0 V1.0.0.10(2936) es vulnerable a un desbordamiento de búfer en la función SafeSetMacFilter del archivo /goform/setMacFilterList a través del argumento remark/type/time.
AnalizadaMedia (5.6)0.32%—Kashipara Online Attendance Management System14/2/202517/6/2026
Se descubrió una vulnerabilidad de Cross Site Scripting (XSS) almacenado en la página manage-employee.php del Kashipara Online Attendance Management System V1.0. Esta vulnerabilidad permite a atacantes remotos ejecutar secuencias de comandos arbitrarias a través del parámetro department.
ModificadaCrítica (9.8)0.71%—Tenda AC6 Firmware12/2/202517/6/2026
El firmware Tenda AC6 V15.03.05.16 tiene una vulnerabilidad de desbordamiento de búfer en la función formexeCommand.
AnalizadaMedia (5.3)0.46%—1000projects Attendance Tracking Management System12/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en 1000 Projects Attendance Tracking Management System 1.0. Afecta a una parte desconocida del archivo /admin/chart1.php. La manipulación del argumento course_id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaMedia (6.5)1.2%—Tenda W18e Firmware10/2/202517/6/2026
Una vulnerabilidad de divulgación de información confidencial en el portal de administración web Tenda W18E V16.01.0.8(1625) permite a un atacante remoto no autenticado recuperar información de configuración confidencial, incluido el SSID de WiFi, la contraseña de WiFi y las credenciales de administrador codificadas…
AnalizadaAlta (8.3)0.46%—Tenda W18e Firmware10/2/202517/6/2026
Las credenciales codificadas en Tenda W18E V16.01.0.8(1625) permiten a atacantes remotos no autenticados obtener acceso de superusuario al dispositivo a través del servicio telnet.
AnalizadaAlta (8)0.83%—Tenda W18e Firmware10/2/202517/6/2026
Una vulnerabilidad de desbordamiento de pila en el portal de administración web Tenda W18E V16.01.0.8(1625) permite que un atacante remoto autenticado provoque una denegación de servicio o potencialmente ejecute código arbitrario. Esta vulnerabilidad se produce debido a una validación de entrada incorrecta al…
AnalizadaAlta (8.8)0.91%—Tenda W18e Firmware10/2/202517/6/2026
Tenda W18E V16.01.0.8(1625) sufre una evasión de autenticación en el portal de administración web, lo que permite que un atacante remoto no autorizado obtenga acceso administrativo mediante el envío de una solicitud HTTP especialmente manipulada.
AnalizadaAlta (8.8)0.54%—Tenda W18e Firmware10/2/202517/6/2026
Una vulnerabilidad de credenciales predeterminadas en Tenda W18E V16.01.0.8(1625) permite a atacantes remotos no autenticados acceder al portal de administración web utilizando la cuenta rzadmin predeterminada con privilegios administrativos.
AnalizadaAlta (8.8)0.64%—Tenda W18e Firmware10/2/202517/6/2026
Tenda W18E V16.01.0.8(1625) es vulnerable a un control de acceso incorrecto. Un atacante puede enviar una solicitud HTTP POST especialmente manipulada a la función setQuickCfgWifiAndLogin, que permite realizar cambios no autorizados en la configuración de WiFi y las credenciales administrativas.
AnalizadaAlta (8)0.47%—Tenda W18e Firmware10/2/202517/6/2026
Tenda W18E V16.01.0.8(1625) es vulnerable a desbordamiento de búfer. Un atacante con acceso al portal de administración web puede aprovechar esta vulnerabilidad enviando datos especialmente manipulados a la función delWewifiPic.
AnalizadaMedia (6.5)0.84%—Tenda W18e Firmware10/2/202517/6/2026
Tenda W18E V16.01.0.8(1625) es vulnerable a un control de acceso incorrecto. El cambio de contraseña no autorizado a través del portal de administración web permite que un atacante remoto no autenticado cambie la contraseña del administrador mediante el envío de una solicitud HTTP POST especialmente manipulada a la…
AnalizadaAlta (8.8)0.59%—Tenda W18e Firmware10/2/202517/6/2026
Una vulnerabilidad de credenciales codificadas en Tenda W18E V16.01.0.8(1625) permite a atacantes remotos no autenticados acceder al portal de administración web utilizando una cuenta de invitado predeterminada con privilegios administrativos.
AnalizadaAlta (7.1)1.2%—Tenda A18 Firmware30/1/202517/6/2026
Se ha detectado una vulnerabilidad en Tenda A18 hasta el 15.13.07.09. Se ha calificado como crítica. Este problema afecta a la función SetCmdlineRun del archivo /goform/SetCmdlineRun del componente HTTP POST Request Handler. La manipulación del argumento wpapsk_crypto5g provoca un desbordamiento del búfer basado en la…
AnalizadaAlta (8.7)8.7%—Tenda Ac15 Firmware19/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda AC15 15.13.07.13. Afecta a la función formSetDevNetName del archivo /goform/SetDevNetName. La manipulación del argumento mac provoca un desbordamiento del búfer basado en la pila. Es posible iniciar el ataque de forma remota. El exploit se ha hecho…
AnalizadaMedia (5.3)0.55%—1000projects Attendance Tracking Management System17/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en 1000 Projects Attendance Tracking Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit_action.php. La manipulación del argumento attendance_id conduce a una inyección SQL. El ataque puede iniciarse de forma…
AnalizadaAlta (8.6)5.9%—Tenda AC8 FirmwareTenda Ac10 FirmwareTenda Ac18 Firmware17/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda AC8, AC10 y AC18 16.03.10.20. Este problema afecta a una funcionalidad desconocida del archivo /goform/telnet del componente HTTP Request Handler. La manipulación conduce a la inyección de comandos. El ataque puede ejecutarse de forma remota. El…
AnalizadaAlta (8.8)0.40%—Tenda AC8 Firmware16/1/202517/6/2026
Tenda AC8v4 V16.03.34.06 tiene una vulnerabilidad de desbordamiento de pila. La función setSchedWifi del archivo /goform/openSchedWifi se ve afectada por esta vulnerabilidad. La manipulación del argumento schedStartTime provoca un desbordamiento del búfer basado en la pila.
AnalizadaCrítica (9.8)0.56%—Tenda AC8 Firmware16/1/202517/6/2026
Tenda AC8v4 V16.03.34.06 tiene una vulnerabilidad de desbordamiento de pila. La función setSchedWifi del archivo /goform/openSchedWifi se ve afectada por esta vulnerabilidad. La manipulación del argumento schedEndTime provoca un desbordamiento del búfer basado en la pila.
AnalizadaAlta (8.1)0.36%—Tenda AC6 Firmware16/1/202517/6/2026
El control de acceso incorrecto en el enrutador WiFi de doble banda inteligente Tenda AC1200 modelo AC6 v2.0 Firmware v15.03.06.50 permite a los atacantes omitir la autenticación a través de una solicitud web manipulada específicamente.
ModificadaCrítica (9.8)1.5%—Tenda Ac18 Firmware16/1/202517/6/2026
Se descubrió que Tenda AC18 V15.03.05.19 contiene una vulnerabilidad de inyección de comandos a través del parámetro usbName en la función formSetSambaConf.