Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.75% | — | Tenda Ac18 Firmware | 16/1/2025 | 17/6/2026 | Se descubrió que Tenda AC18 V15.03.05.19 contiene un desbordamiento de pila a través del parámetro startIP en la función formSetPPTPServer. | |
| Modificada | Crítica (9.8) | 0.75% | — | Tenda Ac18 Firmware | 16/1/2025 | 17/6/2026 | Se descubrió que Tenda AC18 V15.03.05.19 contiene un desbordamiento de pila a través del parámetro firewallEn en la función formSetFirewallCfg. | |
| Modificada | Crítica (9.8) | 0.77% | — | Tenda Ac18 Firmware | 16/1/2025 | 17/6/2026 | Se descubrió que Tenda AC18 V15.03.05.19 contiene un desbordamiento de pila a través del parámetro devName en la función formSetDeviceName. | |
| Modificada | Crítica (9.8) | 0.68% | — | Tenda Ac18 Firmware | 16/1/2025 | 17/6/2026 | Se descubrió que Tenda AC18 V15.03.05.19 contiene un desbordamiento de pila a través del parámetro limitSpeedUp en la función formSetClientState. | |
| Analizada | Alta (8.8) | 0.54% | — | Tenda Ac18 Firmware | 16/1/2025 | 17/6/2026 | Se descubrió que Tenda AC18 V15.03.05.19 contiene un desbordamiento de pila a través del parámetro funcpara1 en la función formSetCfm. | |
| Analizada | Media (5.7) | 0.33% | — | Tenda Ac18 Firmware | 16/1/2025 | 17/6/2026 | Se descubrió que Tenda AC18 V15.03.05.19 contiene un desbordamiento de pila a través del parámetro speed_dir en la función formSetSpeedWan. | |
| Modificada | Crítica (9.8) | 0.79% | — | Tenda Ac18 Firmware | 16/1/2025 | 17/6/2026 | Se descubrió que Tenda AC18 V15.03.05.19 contiene un desbordamiento de pila a través del parámetro ssid en la función form_fast_setting_wifi_set. | |
| Modificada | Crítica (9.8) | 0.45% | — | Tenda I24 Firmware | 14/1/2025 | 5/7/2026 | Tenda i24 V2.0.0.5 es vulnerable a un desbordamiento de búfer en la función addWifiMacFilter. | |
| Analizada | Crítica (9.8) | 1.9% | — | Tenda AC9 Firmware | 10/1/2025 | 17/6/2026 | El firmware Tenda ac9 v1.0 v15.03.05.19 es vulnerable a la inyección de comandos en /goform/SetSambaCfg, lo que puede provocar la ejecución remota de código arbitrario. | |
| Analizada | Crítica (9.8) | 0.90% | — | Tenda AC9 Firmware | 10/1/2025 | 17/6/2026 | El firmware Tenda ac9 v1.0 v15.03.05.19 contiene una vulnerabilidad de desbordamiento de pila en /goform/SetOnlineDevName, que puede provocar la ejecución remota de código arbitrario. | |
| Modificada | Alta (8.7) | 1.8% | — | Tenda AC6 Firmware | 9/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda AC6 15.03.05.16. La función GetParentControlInfo del archivo /goform/GetParentControlInfo está afectada. La manipulación del argumento src provoca un desbordamiento del búfer basado en la pila. Es posible lanzar el ataque de forma remota. El exploit… | |
| Analizada | Media (5.3) | 0.45% | — | 1000projects Attendance Tracking Management System | 30/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en 1000 Projects Attendance Tracking Management System 1.0. Se ha clasificado como crítica. La función attendance_report del archivo /admin/report.php está afectada. La manipulación del argumento course_id provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Media (5.3) | 0.72% | — | 1000projects Attendance Tracking Management System | 29/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en 1000 Projects Attendance Tracking Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/attendance_action.php. La manipulación del argumento attendance_id conduce a una inyección SQL. El ataque puede iniciarse de forma… | |
| Analizada | Media (6.9) | 0.61% | — | 1000projects Attendance Tracking Management System | 26/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en 1000 Projects Attendance Tracking Management System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /admin/admin_action.php. La manipulación del argumento admin_user_name conduce a una inyección SQL. El ataque puede… | |
| Analizada | Media (6.9) | 0.70% | — | 1000projects Attendance Tracking Management System | 26/12/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en 1000 Projects Attendance Tracking Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/student_action.php. La manipulación del argumento Student_id conduce a la inyección SQL. El ataque se puede iniciar de forma… | |
| Analizada | Media (6.9) | 0.60% | — | 1000projects Attendance Tracking Management System | 25/12/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en 1000 Projects Attendance Tracking Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /faculty/check_faculty_login.php es afectada por esta vulnerabilidad. La manipulación del argumento facultad_emailid conduce a la inyección de SQL. El ataque… | |
| Analizada | Media (6.9) | 0.60% | — | 1000projects Attendance Tracking Management System | 23/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad en 1000 Projects Attendance Tracking Management System 1.0. Ha sido calificado como crítico. Este problema afecta un procesamiento desconocido del archivo /admin/course_action.php. La manipulación del argumento código_curso conduce a la inyección SQL. El ataque puede iniciarse de forma… | |
| Analizada | Media (5.3) | 0.54% | — | 1000projects Attendance Tracking Management System | 23/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en 1000 Projects Attendance Tracking Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/faculty_action.php. La manipulación del argumento Faculty_Course_id conduce a una inyección SQL. El ataque se puede iniciar… | |
| Analizada | Media (6.9) | 0.68% | — | 1000projects Attendance Tracking Management System | 19/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en 1000 Projects Attendance Tracking Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /student/check_student_login.php. La manipulación del argumento student_emailid conduce a una inyección SQL. El ataque… | |
| Analizada | Media (6.9) | 0.87% | — | 1000projects Attendance Tracking Management System | 12/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en 1000 Projects Attendance Tracking Management System 1.0. Se ve afectada una función desconocida del archivo /admin/check_admin_login.php. La manipulación del argumento admin_user_name provoca una inyección SQL. Es posible lanzar el ataque de forma remota.… | |
| Analizada | Alta (8.3) | 0.59% | — | Tenda AC6 Firmware | 4/12/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en Shenzhen Tenda Technology Co Tenda AC6V2 (desde los módulos WizardHandle) permite desbordamientos de búfer. Este problema afecta a Tenda AC6V2: hasta el 15.03.06.50. | |
| Analizada | Alta (8.3) | 0.45% | — | Tenda AC6 Firmware | 4/12/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en los módulos Shenzhen Tenda Technology Co Tenda AC6V2 (setDoubleL2tpConfig->guest_ip_check(overflow arg: mask). Permite desbordamientos de búfer. Este problema afecta a Tenda AC6V2: hasta 15.03.06.50 | |
| Analizada | Alta (8.3) | 0.45% | — | Tenda AC6 Firmware | 4/12/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en los módulos Shenzhen Tenda Technology Co Tenda AC6V2 (setDoublePppoeConfig->guest_ip_check(overflow arg: mask) permite desbordamientos de búfer. Este problema afecta a Tenda AC6V2: hasta 15.03.06.50 | |
| Analizada | Alta (8.3) | 0.45% | — | Tenda AC6 Firmware | 4/12/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en Shenzhen Tenda Technology Co Tenda AC6V2 (fromAdvSetLanip(overflow arg:lanMask) modules) permite desbordamientos de búfer. Este problema afecta a Tenda AC6V2: hasta 15.03.06.50 | |
| Analizada | Media (5.3) | 0.80% | — | Tenda Fh451 FirmwareTenda Fh1201 FirmwareTenda Fh1202 FirmwareTenda Fh1206 Firmware | 30/11/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en Tenda FH451, FH1201, FH1202 y FH1206 hasta 20241129. Esta vulnerabilidad afecta a la función websReadEvent del archivo /goform/GetIPTV. La manipulación del argumento Content-Length provoca la desreferenciación de un puntero nulo. El ataque puede… |