Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 1.3% | — | Tenda AC8 Firmware | 26/11/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad en Tenda AC8 16.03.34.09 que se ha clasificado como crítica. Este problema afecta a la función route_static_check del archivo /goform/SetStaticRouteCfg. La manipulación de la lista de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse de… | |
| Analizada | Alta (7.1) | 1.3% | — | Tenda I9 Firmware | 25/11/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda i9 1.0.0.8(3828) y se clasificó como crítica. Este problema afecta a la función websReadEvent del archivo /goform/GetIPTV. La manipulación provoca la desreferenciación de puntero nulo. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y puede utilizarse. | |
| Modificada | Crítica (9.8) | 0.56% | — | Tenda AC6 Firmware | 19/11/2024 | 5/7/2026 | Se descubrió que Tenda AC6 v2.0 v15.03.06.50 contenía un desbordamiento de búfer en la función 'fromSetSysTime. | |
| Analizada | Alta (8) | 0.41% | — | Tenda W30e Firmware | 19/11/2024 | 17/6/2026 | Se descubrió que Tenda W30E v2.0 V16.01.0.8 contiene una vulnerabilidad de contraseña codificada en /etc_ro/shadow, que permite a los atacantes iniciar sesión como superusuario. | |
| Analizada | Alta (8) | 0.41% | — | Tenda W9 Firmware | 19/11/2024 | 17/6/2026 | Se descubrió que Tenda W9 v1.0.0.7(4456) contiene una vulnerabilidad de contraseña codificada en /etc_ro/shadow, que permite a los atacantes iniciar sesión como superusuario. | |
| Analizada | Alta (8.7) | 1.3% | — | Tenda Ac10 Firmware | 15/11/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad en Tenda AC10 16.03.10.13 que se ha clasificado como crítica. Este problema afecta a la función formSetRebootTimer del archivo /goform/SetSysAutoRebbotCfg. La manipulación del argumento rebootTime provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse de… | |
| Modificada | Alta (8.6) | 0.37% | — | Dataprom Personnel Attendance Control Systems / Access Control Security Systems | 15/11/2024 | 17/6/2026 | La vulnerabilidad de error de validación de origen en Dataprom Informatics Personnel Attendance Control Systems (PACS) / Access Control Security Systems (ACSS) permite la inyección de tráfico. Este problema afecta a los sistemas de control de asistencia de personal (PACS) / sistemas de seguridad de control de acceso… | |
| Modificada | Alta (8.8) | 0.55% | — | Tendacn G3 Firmware | 13/11/2024 | 17/6/2026 | Se descubrió que Tenda G3 v3.0 v15.11.0.20 contenía un desbordamiento de pila a través de la función formSetPortMapping. | |
| Modificada | Alta (8.8) | 1.7% | — | Tendacn G3 Firmware | 13/11/2024 | 17/6/2026 | Se descubrió que Tenda G3 v3.0 v15.11.0.20 contenía una vulnerabilidad de inyección de comandos a través de la función formSetDebugCfg. | |
| Modificada | Alta (8.8) | 1.7% | — | Tendacn G3 Firmware | 13/11/2024 | 17/6/2026 | Se descubrió que Tenda G3 v3.0 v15.11.0.20 contenía una vulnerabilidad de inyección de comandos a través de la función formSetUSBPartitionUmount. | |
| Analizada | Alta (8.7) | 1.2% | — | Tenda Ac10 Firmware | 11/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda AC10 16.03.10.13. La función FUN_0044db3c del archivo /goform/fast_setting_wifi_set se ve afectada por esta vulnerabilidad. La manipulación del argumento timeZone provoca un desbordamiento del búfer basado en la pila. El ataque se puede ejecutar de… | |
| Analizada | Alta (8.7) | 1.1% | — | Tenda Ac10 Firmware | 10/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda AC10 16.03.10.13. La función FUN_0046AC38 del archivo /goform/WifiExtraSet está afectada. La manipulación del argumento wpapsk_crypto provoca un desbordamiento del búfer basado en la pila. Es posible lanzar el ataque de forma remota. El exploit ha… | |
| Analizada | Media (6.5) | 0.43% | — | Tenda O3 Firmware | 6/11/2024 | 17/6/2026 | La vulnerabilidad de desbordamiento de búfer en Tenda O3 v.1.0.0.5 permite a un atacante remoto provocar una denegación de servicio a través de un paquete de red en un formato fijo a un enrutador que ejecuta la versión correspondiente del firmware. | |
| Analizada | Alta (8.8) | 0.42% | — | Tenda AC6 Firmware | 5/11/2024 | 17/6/2026 | Se descubrió que Tenda AC6 v2.0 V15.03.06.50 contiene un desbordamiento de búfer en la función 'formSetPPTPServer'. | |
| Analizada | Alta (7.1) | 0.88% | — | Tenda I22 Firmware | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Tenda i22 1.0.0.3(4687) y se ha clasificado como problemática. Esta vulnerabilidad afecta a la función websReadEvent del archivo /goform/GetIPTV?fgHPOST/goform/SysToo. La manipulación del argumento Content-Length provoca la desreferenciación de un puntero nulo. El ataque se puede… | |
| Analizada | Alta (8.7) | 1.3% | — | Tenda AC6 Firmware | 2/11/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad en Tenda AC6 15.03.05.19 que se ha clasificado como crítica. Este problema afecta a la función formSetDeviceName del archivo /goform/SetOnlineDevName. La manipulación del argumento devName provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede ejecutarse… | |
| Modificada | Media (5.3) | 26% | — | Tenda AC6 Firmware | 2/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Tenda AC6 15.03.05.19 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función formWriteFacMac del archivo /goform/WriteFacMac del componente API Endpoint. La manipulación del argumento The conduce a la inyección de comandos. El ataque se puede ejecutar de forma… | |
| Analizada | Alta (8.7) | 1.3% | — | Tenda Ac15 Firmware | 1/11/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC15 15.03.05.19 y se clasificó como crítica. Este problema afecta a la función formSetDeviceName del archivo /goform/SetOnlineDevName. La manipulación del argumento devName provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma… | |
| Analizada | Alta (8.7) | 1.2% | — | Tenda Ac15 Firmware | 1/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Tenda AC15 15.03.05.19 que se ha clasificado como crítica. Esta vulnerabilidad afecta a la función SetDlnaCfg del archivo /goform/SetDlnaCfg. La manipulación del argumento scanList provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede iniciar de… | |
| Analizada | Alta (8.8) | 1.7% | — | Tenda AC7 Firmware | 28/10/2024 | 17/6/2026 | Tenda AC7 v.15.03.06.44 ate_iwpriv_set tiene inyección de comando de pre-autenticación que permite a atacantes remotos ejecutar código arbitrario. | |
| Analizada | Alta (8.8) | 1.7% | — | Tenda AC7 Firmware | 28/10/2024 | 17/6/2026 | Tenda AC7 v.15.03.06.44 ate_ifconfig_set tiene inyección de comando de pre-autenticación que permite a atacantes remotos ejecutar código arbitrario. | |
| Analizada | Alta (8.7) | 1.3% | — | Tenda Ac1206 Firmware | 28/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Tenda AC1206 hasta 20241027. Se ha clasificado como crítica. Afecta a la función ate_Tenda_mfg_check_usb/ate_Tenda_mfg_check_usb3 del archivo /goform/ate. La manipulación del argumento arg provoca un desbordamiento del búfer basado en la pila. Es posible iniciar el ataque de… | |
| Analizada | Media (5.3) | 0.44% | — | Nurhodelta17 Attendance AND Payroll System | 27/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en SourceCodester Attendance and Payroll System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /admin/overtime_add.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma… | |
| Analizada | Media (5.3) | 0.42% | — | Nurhodelta17 Attendance AND Payroll System | 27/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Attendance and Payroll System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/overtime_row.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Analizada | Media (5.3) | 0.50% | — | Nurhodelta17 Attendance AND Payroll System | 27/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Attendance and Payroll System 1.0. Esta afecta a la función de carga del archivo /marimar/guest/update.php. La manipulación del argumento image provoca una carga sin restricciones. Es posible iniciar el ataque de forma remota. El exploit ha… |