Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.75%—Tenda Ac18 Firmware16/1/202517/6/2026
Se descubrió que Tenda AC18 V15.03.05.19 contiene un desbordamiento de pila a través del parámetro startIP en la función formSetPPTPServer.
ModificadaCrítica (9.8)0.75%—Tenda Ac18 Firmware16/1/202517/6/2026
Se descubrió que Tenda AC18 V15.03.05.19 contiene un desbordamiento de pila a través del parámetro firewallEn en la función formSetFirewallCfg.
ModificadaCrítica (9.8)0.77%—Tenda Ac18 Firmware16/1/202517/6/2026
Se descubrió que Tenda AC18 V15.03.05.19 contiene un desbordamiento de pila a través del parámetro devName en la función formSetDeviceName.
ModificadaCrítica (9.8)0.68%—Tenda Ac18 Firmware16/1/202517/6/2026
Se descubrió que Tenda AC18 V15.03.05.19 contiene un desbordamiento de pila a través del parámetro limitSpeedUp en la función formSetClientState.
AnalizadaAlta (8.8)0.54%—Tenda Ac18 Firmware16/1/202517/6/2026
Se descubrió que Tenda AC18 V15.03.05.19 contiene un desbordamiento de pila a través del parámetro funcpara1 en la función formSetCfm.
AnalizadaMedia (5.7)0.33%—Tenda Ac18 Firmware16/1/202517/6/2026
Se descubrió que Tenda AC18 V15.03.05.19 contiene un desbordamiento de pila a través del parámetro speed_dir en la función formSetSpeedWan.
ModificadaCrítica (9.8)0.79%—Tenda Ac18 Firmware16/1/202517/6/2026
Se descubrió que Tenda AC18 V15.03.05.19 contiene un desbordamiento de pila a través del parámetro ssid en la función form_fast_setting_wifi_set.
ModificadaCrítica (9.8)0.45%—Tenda I24 Firmware14/1/20255/7/2026
Tenda i24 V2.0.0.5 es vulnerable a un desbordamiento de búfer en la función addWifiMacFilter.
AnalizadaCrítica (9.8)1.9%—Tenda AC9 Firmware10/1/202517/6/2026
El firmware Tenda ac9 v1.0 v15.03.05.19 es vulnerable a la inyección de comandos en /goform/SetSambaCfg, lo que puede provocar la ejecución remota de código arbitrario.
AnalizadaCrítica (9.8)0.90%—Tenda AC9 Firmware10/1/202517/6/2026
El firmware Tenda ac9 v1.0 v15.03.05.19 contiene una vulnerabilidad de desbordamiento de pila en /goform/SetOnlineDevName, que puede provocar la ejecución remota de código arbitrario.
ModificadaAlta (8.7)1.8%—Tenda AC6 Firmware9/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda AC6 15.03.05.16. La función GetParentControlInfo del archivo /goform/GetParentControlInfo está afectada. La manipulación del argumento src provoca un desbordamiento del búfer basado en la pila. Es posible lanzar el ataque de forma remota. El exploit…
AnalizadaMedia (5.3)0.45%—1000projects Attendance Tracking Management System30/12/202417/6/2026
Se ha encontrado una vulnerabilidad en 1000 Projects Attendance Tracking Management System 1.0. Se ha clasificado como crítica. La función attendance_report del archivo /admin/report.php está afectada. La manipulación del argumento course_id provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El…
AnalizadaMedia (5.3)0.72%—1000projects Attendance Tracking Management System29/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en 1000 Projects Attendance Tracking Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/attendance_action.php. La manipulación del argumento attendance_id conduce a una inyección SQL. El ataque puede iniciarse de forma…
AnalizadaMedia (6.9)0.61%—1000projects Attendance Tracking Management System26/12/202417/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en 1000 Projects Attendance Tracking Management System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /admin/admin_action.php. La manipulación del argumento admin_user_name conduce a una inyección SQL. El ataque puede…
AnalizadaMedia (6.9)0.70%—1000projects Attendance Tracking Management System26/12/202417/6/2026
Una vulnerabilidad ha sido encontrada en 1000 Projects Attendance Tracking Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/student_action.php. La manipulación del argumento Student_id conduce a la inyección SQL. El ataque se puede iniciar de forma…
AnalizadaMedia (6.9)0.60%—1000projects Attendance Tracking Management System25/12/202417/6/2026
Una vulnerabilidad fue encontrada en 1000 Projects Attendance Tracking Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /faculty/check_faculty_login.php es afectada por esta vulnerabilidad. La manipulación del argumento facultad_emailid conduce a la inyección de SQL. El ataque…
AnalizadaMedia (6.9)0.60%—1000projects Attendance Tracking Management System23/12/202417/6/2026
Se encontró una vulnerabilidad en 1000 Projects Attendance Tracking Management System 1.0. Ha sido calificado como crítico. Este problema afecta un procesamiento desconocido del archivo /admin/course_action.php. La manipulación del argumento código_curso conduce a la inyección SQL. El ataque puede iniciarse de forma…
AnalizadaMedia (5.3)0.54%—1000projects Attendance Tracking Management System23/12/202417/6/2026
Se ha encontrado una vulnerabilidad en 1000 Projects Attendance Tracking Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/faculty_action.php. La manipulación del argumento Faculty_Course_id conduce a una inyección SQL. El ataque se puede iniciar…
AnalizadaMedia (6.9)0.68%—1000projects Attendance Tracking Management System19/12/202417/6/2026
Se ha encontrado una vulnerabilidad en 1000 Projects Attendance Tracking Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /student/check_student_login.php. La manipulación del argumento student_emailid conduce a una inyección SQL. El ataque…
AnalizadaMedia (6.9)0.87%—1000projects Attendance Tracking Management System12/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en 1000 Projects Attendance Tracking Management System 1.0. Se ve afectada una función desconocida del archivo /admin/check_admin_login.php. La manipulación del argumento admin_user_name provoca una inyección SQL. Es posible lanzar el ataque de forma remota.…
AnalizadaAlta (8.3)0.59%—Tenda AC6 Firmware4/12/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en Shenzhen Tenda Technology Co Tenda AC6V2 (desde los módulos WizardHandle) permite desbordamientos de búfer. Este problema afecta a Tenda AC6V2: hasta el 15.03.06.50.
AnalizadaAlta (8.3)0.45%—Tenda AC6 Firmware4/12/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en los módulos Shenzhen Tenda Technology Co Tenda AC6V2 (setDoubleL2tpConfig->guest_ip_check(overflow arg: mask). Permite desbordamientos de búfer. Este problema afecta a Tenda AC6V2: hasta 15.03.06.50
AnalizadaAlta (8.3)0.45%—Tenda AC6 Firmware4/12/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en los módulos Shenzhen Tenda Technology Co Tenda AC6V2 (setDoublePppoeConfig->guest_ip_check(overflow arg: mask) permite desbordamientos de búfer. Este problema afecta a Tenda AC6V2: hasta 15.03.06.50
AnalizadaAlta (8.3)0.45%—Tenda AC6 Firmware4/12/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en Shenzhen Tenda Technology Co Tenda AC6V2 (fromAdvSetLanip(overflow arg:lanMask) modules) permite desbordamientos de búfer. Este problema afecta a Tenda AC6V2: hasta 15.03.06.50
AnalizadaMedia (5.3)0.80%—Tenda Fh451 FirmwareTenda Fh1201 FirmwareTenda Fh1202 FirmwareTenda Fh1206 Firmware30/11/202417/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en Tenda FH451, FH1201, FH1202 y FH1206 hasta 20241129. Esta vulnerabilidad afecta a la función websReadEvent del archivo /goform/GetIPTV. La manipulación del argumento Content-Length provoca la desreferenciación de un puntero nulo. El ataque puede…