Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)1.3%—Tenda AC8 Firmware26/11/202417/6/2026
Se ha detectado una vulnerabilidad en Tenda AC8 16.03.34.09 que se ha clasificado como crítica. Este problema afecta a la función route_static_check del archivo /goform/SetStaticRouteCfg. La manipulación de la lista de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse de…
AnalizadaAlta (7.1)1.3%—Tenda I9 Firmware25/11/202417/6/2026
Se encontró una vulnerabilidad en Tenda i9 1.0.0.8(3828) y se clasificó como crítica. Este problema afecta a la función websReadEvent del archivo /goform/GetIPTV. La manipulación provoca la desreferenciación de puntero nulo. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y puede utilizarse.
ModificadaCrítica (9.8)0.56%—Tenda AC6 Firmware19/11/20245/7/2026
Se descubrió que Tenda AC6 v2.0 v15.03.06.50 contenía un desbordamiento de búfer en la función 'fromSetSysTime.
AnalizadaAlta (8)0.41%—Tenda W30e Firmware19/11/202417/6/2026
Se descubrió que Tenda W30E v2.0 V16.01.0.8 contiene una vulnerabilidad de contraseña codificada en /etc_ro/shadow, que permite a los atacantes iniciar sesión como superusuario.
AnalizadaAlta (8)0.41%—Tenda W9 Firmware19/11/202417/6/2026
Se descubrió que Tenda W9 v1.0.0.7(4456) contiene una vulnerabilidad de contraseña codificada en /etc_ro/shadow, que permite a los atacantes iniciar sesión como superusuario.
AnalizadaAlta (8.7)1.3%—Tenda Ac10 Firmware15/11/202417/6/2026
Se ha detectado una vulnerabilidad en Tenda AC10 16.03.10.13 que se ha clasificado como crítica. Este problema afecta a la función formSetRebootTimer del archivo /goform/SetSysAutoRebbotCfg. La manipulación del argumento rebootTime provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse de…
ModificadaAlta (8.6)0.37%—Dataprom Personnel Attendance Control Systems / Access Control Security Systems15/11/202417/6/2026
La vulnerabilidad de error de validación de origen en Dataprom Informatics Personnel Attendance Control Systems (PACS) / Access Control Security Systems (ACSS) permite la inyección de tráfico. Este problema afecta a los sistemas de control de asistencia de personal (PACS) / sistemas de seguridad de control de acceso…
ModificadaAlta (8.8)0.55%—Tendacn G3 Firmware13/11/202417/6/2026
Se descubrió que Tenda G3 v3.0 v15.11.0.20 contenía un desbordamiento de pila a través de la función formSetPortMapping.
ModificadaAlta (8.8)1.7%—Tendacn G3 Firmware13/11/202417/6/2026
Se descubrió que Tenda G3 v3.0 v15.11.0.20 contenía una vulnerabilidad de inyección de comandos a través de la función formSetDebugCfg.
ModificadaAlta (8.8)1.7%—Tendacn G3 Firmware13/11/202417/6/2026
Se descubrió que Tenda G3 v3.0 v15.11.0.20 contenía una vulnerabilidad de inyección de comandos a través de la función formSetUSBPartitionUmount.
AnalizadaAlta (8.7)1.2%—Tenda Ac10 Firmware11/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda AC10 16.03.10.13. La función FUN_0044db3c del archivo /goform/fast_setting_wifi_set se ve afectada por esta vulnerabilidad. La manipulación del argumento timeZone provoca un desbordamiento del búfer basado en la pila. El ataque se puede ejecutar de…
AnalizadaAlta (8.7)1.1%—Tenda Ac10 Firmware10/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda AC10 16.03.10.13. La función FUN_0046AC38 del archivo /goform/WifiExtraSet está afectada. La manipulación del argumento wpapsk_crypto provoca un desbordamiento del búfer basado en la pila. Es posible lanzar el ataque de forma remota. El exploit ha…
AnalizadaMedia (6.5)0.43%—Tenda O3 Firmware6/11/202417/6/2026
La vulnerabilidad de desbordamiento de búfer en Tenda O3 v.1.0.0.5 permite a un atacante remoto provocar una denegación de servicio a través de un paquete de red en un formato fijo a un enrutador que ejecuta la versión correspondiente del firmware.
AnalizadaAlta (8.8)0.42%—Tenda AC6 Firmware5/11/202417/6/2026
Se descubrió que Tenda AC6 v2.0 V15.03.06.50 contiene un desbordamiento de búfer en la función 'formSetPPTPServer'.
AnalizadaAlta (7.1)0.88%—Tenda I22 Firmware4/11/202417/6/2026
Se ha encontrado una vulnerabilidad en Tenda i22 1.0.0.3(4687) y se ha clasificado como problemática. Esta vulnerabilidad afecta a la función websReadEvent del archivo /goform/GetIPTV?fgHPOST/goform/SysToo. La manipulación del argumento Content-Length provoca la desreferenciación de un puntero nulo. El ataque se puede…
AnalizadaAlta (8.7)1.3%—Tenda AC6 Firmware2/11/202417/6/2026
Se ha detectado una vulnerabilidad en Tenda AC6 15.03.05.19 que se ha clasificado como crítica. Este problema afecta a la función formSetDeviceName del archivo /goform/SetOnlineDevName. La manipulación del argumento devName provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede ejecutarse…
ModificadaMedia (5.3)26%—Tenda AC6 Firmware2/11/202417/6/2026
Se ha encontrado una vulnerabilidad en Tenda AC6 15.03.05.19 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función formWriteFacMac del archivo /goform/WriteFacMac del componente API Endpoint. La manipulación del argumento The conduce a la inyección de comandos. El ataque se puede ejecutar de forma…
AnalizadaAlta (8.7)1.3%—Tenda Ac15 Firmware1/11/202417/6/2026
Se encontró una vulnerabilidad en Tenda AC15 15.03.05.19 y se clasificó como crítica. Este problema afecta a la función formSetDeviceName del archivo /goform/SetOnlineDevName. La manipulación del argumento devName provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma…
AnalizadaAlta (8.7)1.2%—Tenda Ac15 Firmware1/11/202417/6/2026
Se ha encontrado una vulnerabilidad en Tenda AC15 15.03.05.19 que se ha clasificado como crítica. Esta vulnerabilidad afecta a la función SetDlnaCfg del archivo /goform/SetDlnaCfg. La manipulación del argumento scanList provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede iniciar de…
AnalizadaAlta (8.8)1.7%—Tenda AC7 Firmware28/10/202417/6/2026
Tenda AC7 v.15.03.06.44 ate_iwpriv_set tiene inyección de comando de pre-autenticación que permite a atacantes remotos ejecutar código arbitrario.
AnalizadaAlta (8.8)1.7%—Tenda AC7 Firmware28/10/202417/6/2026
Tenda AC7 v.15.03.06.44 ate_ifconfig_set tiene inyección de comando de pre-autenticación que permite a atacantes remotos ejecutar código arbitrario.
AnalizadaAlta (8.7)1.3%—Tenda Ac1206 Firmware28/10/202417/6/2026
Se ha encontrado una vulnerabilidad en Tenda AC1206 hasta 20241027. Se ha clasificado como crítica. Afecta a la función ate_Tenda_mfg_check_usb/ate_Tenda_mfg_check_usb3 del archivo /goform/ate. La manipulación del argumento arg provoca un desbordamiento del búfer basado en la pila. Es posible iniciar el ataque de…
AnalizadaMedia (5.3)0.44%—Nurhodelta17 Attendance AND Payroll System27/10/202417/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en SourceCodester Attendance and Payroll System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /admin/overtime_add.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma…
AnalizadaMedia (5.3)0.42%—Nurhodelta17 Attendance AND Payroll System27/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Attendance and Payroll System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/overtime_row.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha…
AnalizadaMedia (5.3)0.50%—Nurhodelta17 Attendance AND Payroll System27/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Attendance and Payroll System 1.0. Esta afecta a la función de carga del archivo /marimar/guest/update.php. La manipulación del argumento image provoca una carga sin restricciones. Es posible iniciar el ataque de forma remota. El exploit ha…