Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.3)8.5%—Tenda AX2 PROAI25/10/202417/6/2026
Existe una vulnerabilidad de ejecución de comandos the AX2 Pro home router produced by Shenzhen Tenda Technology Co., Ltd. (Jixiang Tenda) v.DI_7003G-19.12.24A1V16.03.29.50;V16.03.29.50;V16.03.29.50. Un atacante puede aprovechar esta vulnerabilidad mediante la construcción de un payload malicioso para ejecutar…
AnalizadaAlta (8.7)0.87%—Tenda RX9 PRO Firmware25/10/202417/6/2026
Se ha encontrado una vulnerabilidad en Tenda RX9 Pro 22.03.02.20. Se ha calificado como crítica. Este problema afecta a la función sub_424CE0 del archivo /goform/setMacFilterCfg del componente POST Request Handler. La manipulación del argumento deviceList provoca un desbordamiento del búfer basado en la pila. El…
AnalizadaAlta (8.7)0.90%—Tenda RX9 PRO Firmware23/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda RX9 y RX9 Pro 22.03.02.20. La función sub_4337EC del archivo /goform/SetNetControlList se ve afectada por este problema. La manipulación de la lista de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse de…
AnalizadaAlta (8.7)1.2%—Tenda RX9 PRO Firmware23/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda RX9 y RX9 Pro 22.03.02.10/22.03.02.20. La función sub_42EA38 del archivo /goform/SetVirtualServerCfg se ve afectada por esta vulnerabilidad. La manipulación de la lista de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque…
AnalizadaAlta (8.7)0.99%—Tenda RX9 PRO Firmware23/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda RX9 y RX9 Pro 22.03.02.10/22.03.02.20. La función sub_42EEE0 del archivo /goform/SetStaticRouteCfg está afectada. La manipulación de la lista de argumentos provoca un desbordamiento del búfer basado en la pila. Es posible lanzar el ataque de forma…
AnalizadaAlta (7.1)0.80%—Tenda Ac15 FirmwareTenda AC7 FirmwareTenda Ac10u FirmwareTenda Ac500 Firmware+623/10/202417/6/2026
Se ha detectado una vulnerabilidad en Tenda AC6, AC7, AC8, AC9, AC10, AC10U, AC15, AC18, AC500 y AC1206 hasta 20241022. Se ha calificado como problemática. Este problema afecta a la función websReadEvent del archivo /goform/GetIPTV. La manipulación del argumento Content-Length provoca la desreferenciación de puntero…
AnalizadaAlta (8.7)1.0%—Tenda AC8 Firmware18/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda AC8 16.03.34.06. Esta vulnerabilidad afecta a la función formSetRebootTimer del archivo /goform/SetSysAutoRebbotCfg. La manipulación del argumento rebootTime provoca un desbordamiento del búfer basado en la pila. El ataque se puede iniciar de forma…
AnalizadaAlta (8.7)1.0%—Tenda AC8 Firmware18/10/202417/6/2026
Se ha encontrado una vulnerabilidad en Tenda AC8 16.03.34.06. Se ha declarado como crítica. La función compare_parentcontrol_time del archivo /goform/saveParentControlInfo se ve afectada por esta vulnerabilidad. La manipulación del argumento time provoca un desbordamiento del búfer basado en la pila. El ataque se…
AnalizadaAlta (8)0.37%—Tenda G3 Firmware17/10/202417/6/2026
Se descubrió que Tenda G3 v15.01.0.5(2848_755)_EN contiene una vulnerabilidad de contraseña codificada en /etc_ro/shadow, que permite a los atacantes iniciar sesión como superusuario.
AnalizadaMedia (5.3)23%—Tenda Ac1206 Firmware10/10/202417/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Tenda AC1206 hasta la versión 15.03.06.23. Esta vulnerabilidad afecta a la función ate_iwpriv_set/ate_ifconfig_set del archivo /goform/ate. La manipulación conduce a la inyección de comandos. El ataque puede iniciarse de forma remota. El exploit se ha…
AnalizadaCrítica (9.8)12%—Tendacn G3 Firmware26/9/202417/6/2026
Se descubrió que el firmware v15.03.05.05 del enrutador Tenda G3 contiene una vulnerabilidad de ejecución remota de código (RCE) a través del parámetro usbPartitionName en la función formSetUSBPartitionUmount.
AnalizadaCrítica (9.8)0.57%—Tenda AC8 Firmware20/9/202417/6/2026
Tenda AC8v4 V16.03.34.06 tiene una vulnerabilidad de desbordamiento de pila en la función fromAdvSetMacMtuWan.
AnalizadaCrítica (9.8)0.62%—Tenda O6 Firmware13/9/202417/6/2026
El firmware Tenda O6 V3.0 V1.0.0.7(2054) contiene una vulnerabilidad de desbordamiento de pila en la función formexeCommand.
AnalizadaCrítica (9.8)11%—Tenda Fh451 Firmware13/9/202417/6/2026
Tenda FH451 v1.0.0.9 tiene una vulnerabilidad de inyección de comandos en la función formexeCommand.
AnalizadaAlta (7.5)0.61%—Tenda Fh451 Firmware13/9/202417/6/2026
Tenda FH451 v1.0.0.9 tiene una vulnerabilidad de desbordamiento de pila en la función fromDhcpListClient.
AnalizadaCrítica (9.8)0.60%—Tenda Fh451 Firmware13/9/202417/6/2026
Tenda FH451 v1.0.0.9 tiene una vulnerabilidad de desbordamiento de pila ubicada en la función RouteStatic.
ModificadaCrítica (9.8)0.58%—Tenda Ch22 Firmware13/9/202417/6/2026
Tenda CH22 V1.0.0.6(468) tiene una vulnerabilidad de desbordamiento de pila ubicada en la función frmL7PlotForm.
AnalizadaCrítica (9.8)0.62%—Tenda Ch22 Firmware13/9/202417/6/2026
CH22 V1.0.0.6(468) tiene una vulnerabilidad de desbordamiento de pila ubicada en la función fromqossetting.
AnalizadaCrítica (9.8)1.4%—Tenda Ac15 Firmware10/9/202417/6/2026
La vulnerabilidad de inyección de comandos en la interfaz goform/SetIPTVCfg de Tenda AC15 V15.03.05.20 permite a atacantes remotos ejecutar comandos arbitrarios a través de una solicitud POST manipulada.
AnalizadaAlta (8)0.62%—Tenda Fh1201 Firmware4/9/202417/6/2026
Tenda FH1201 v1.2.0.14 tiene una vulnerabilidad de desbordamiento de búfer de pila en `formWrlExtraGet`.
AnalizadaAlta (8.7)1.2%—Tenda O6 Firmware28/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en Tenda O6 1.0.0.7(2054) y clasificada como crítica. La función fromVirtualSet del fichero /goform/setPortForward es afectada por la vulnerabilidad. La manipulación del argumento ip/localPort/publicPort/app conduce a un desbordamiento del búfer basado en pila. Es posible lanzar…
AnalizadaAlta (8.7)1.3%—Tenda O6 Firmware28/8/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda O6 1.0.0.7(2054). Ha sido calificada como crítica. Este problema afecta la función fromSafeSetMacFilter del archivo /goform/setMacFilterList. La manipulación del argumento comentario/tipo/hora conduce a un desbordamiento del búfer basado en pila. El ataque puede iniciarse de…
AnalizadaAlta (8.7)1.3%—Tenda O6 Firmware28/8/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda O6 1.0.0.7(2054). Ha sido declarada crítica. Esta vulnerabilidad afecta a la función frommacFilterModify del archivo /goform/operateMacFilter. La manipulación del argumento mac conduce a un desbordamiento del búfer basado en pila. El ataque se puede iniciar de forma remota.…
AnalizadaAlta (8.7)1.3%—Tenda O5 Firmware28/8/202417/6/2026
Se encontró una vulnerabilidad en Tenda O5 1.0.0.8(5017). Ha sido clasificada como crítica. Esto afecta a la función fromSafeSetMacFilter del archivo /goform/setMacFilterList. La manipulación del argumento comentario/tipo/hora conduce a un desbordamiento del búfer basado en pila. Es posible iniciar el ataque de forma…
AnalizadaAlta (8.7)1.2%—Tenda O1 Firmware28/8/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda O1 1.0.0.7(10648) y clasificada como crítica. La función fromDhcpSetSer del archivo /goform/DhcpSetSer es afectada por esta vulnerabilidad. La manipulación del argumento dhcpStartIp/dhcpEndIp/dhcpGw/dhcpMask/dhcpLeaseTime/dhcpDns1/dhcpDns2 provoca un desbordamiento del búfer…