Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.3) | 8.5% | — | Tenda AX2 PROAI | 25/10/2024 | 17/6/2026 | Existe una vulnerabilidad de ejecución de comandos the AX2 Pro home router produced by Shenzhen Tenda Technology Co., Ltd. (Jixiang Tenda) v.DI_7003G-19.12.24A1V16.03.29.50;V16.03.29.50;V16.03.29.50. Un atacante puede aprovechar esta vulnerabilidad mediante la construcción de un payload malicioso para ejecutar… | |
| Analizada | Alta (8.7) | 0.87% | — | Tenda RX9 PRO Firmware | 25/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Tenda RX9 Pro 22.03.02.20. Se ha calificado como crítica. Este problema afecta a la función sub_424CE0 del archivo /goform/setMacFilterCfg del componente POST Request Handler. La manipulación del argumento deviceList provoca un desbordamiento del búfer basado en la pila. El… | |
| Analizada | Alta (8.7) | 0.90% | — | Tenda RX9 PRO Firmware | 23/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda RX9 y RX9 Pro 22.03.02.20. La función sub_4337EC del archivo /goform/SetNetControlList se ve afectada por este problema. La manipulación de la lista de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse de… | |
| Analizada | Alta (8.7) | 1.2% | — | Tenda RX9 PRO Firmware | 23/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda RX9 y RX9 Pro 22.03.02.10/22.03.02.20. La función sub_42EA38 del archivo /goform/SetVirtualServerCfg se ve afectada por esta vulnerabilidad. La manipulación de la lista de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque… | |
| Analizada | Alta (8.7) | 0.99% | — | Tenda RX9 PRO Firmware | 23/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda RX9 y RX9 Pro 22.03.02.10/22.03.02.20. La función sub_42EEE0 del archivo /goform/SetStaticRouteCfg está afectada. La manipulación de la lista de argumentos provoca un desbordamiento del búfer basado en la pila. Es posible lanzar el ataque de forma… | |
| Analizada | Alta (7.1) | 0.80% | — | Tenda Ac15 FirmwareTenda AC7 FirmwareTenda Ac10u FirmwareTenda Ac500 Firmware+6 | 23/10/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad en Tenda AC6, AC7, AC8, AC9, AC10, AC10U, AC15, AC18, AC500 y AC1206 hasta 20241022. Se ha calificado como problemática. Este problema afecta a la función websReadEvent del archivo /goform/GetIPTV. La manipulación del argumento Content-Length provoca la desreferenciación de puntero… | |
| Analizada | Alta (8.7) | 1.0% | — | Tenda AC8 Firmware | 18/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Tenda AC8 16.03.34.06. Esta vulnerabilidad afecta a la función formSetRebootTimer del archivo /goform/SetSysAutoRebbotCfg. La manipulación del argumento rebootTime provoca un desbordamiento del búfer basado en la pila. El ataque se puede iniciar de forma… | |
| Analizada | Alta (8.7) | 1.0% | — | Tenda AC8 Firmware | 18/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Tenda AC8 16.03.34.06. Se ha declarado como crítica. La función compare_parentcontrol_time del archivo /goform/saveParentControlInfo se ve afectada por esta vulnerabilidad. La manipulación del argumento time provoca un desbordamiento del búfer basado en la pila. El ataque se… | |
| Analizada | Alta (8) | 0.37% | — | Tenda G3 Firmware | 17/10/2024 | 17/6/2026 | Se descubrió que Tenda G3 v15.01.0.5(2848_755)_EN contiene una vulnerabilidad de contraseña codificada en /etc_ro/shadow, que permite a los atacantes iniciar sesión como superusuario. | |
| Analizada | Media (5.3) | 23% | — | Tenda Ac1206 Firmware | 10/10/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Tenda AC1206 hasta la versión 15.03.06.23. Esta vulnerabilidad afecta a la función ate_iwpriv_set/ate_ifconfig_set del archivo /goform/ate. La manipulación conduce a la inyección de comandos. El ataque puede iniciarse de forma remota. El exploit se ha… | |
| Analizada | Crítica (9.8) | 12% | — | Tendacn G3 Firmware | 26/9/2024 | 17/6/2026 | Se descubrió que el firmware v15.03.05.05 del enrutador Tenda G3 contiene una vulnerabilidad de ejecución remota de código (RCE) a través del parámetro usbPartitionName en la función formSetUSBPartitionUmount. | |
| Analizada | Crítica (9.8) | 0.57% | — | Tenda AC8 Firmware | 20/9/2024 | 17/6/2026 | Tenda AC8v4 V16.03.34.06 tiene una vulnerabilidad de desbordamiento de pila en la función fromAdvSetMacMtuWan. | |
| Analizada | Crítica (9.8) | 0.62% | — | Tenda O6 Firmware | 13/9/2024 | 17/6/2026 | El firmware Tenda O6 V3.0 V1.0.0.7(2054) contiene una vulnerabilidad de desbordamiento de pila en la función formexeCommand. | |
| Analizada | Crítica (9.8) | 11% | — | Tenda Fh451 Firmware | 13/9/2024 | 17/6/2026 | Tenda FH451 v1.0.0.9 tiene una vulnerabilidad de inyección de comandos en la función formexeCommand. | |
| Analizada | Alta (7.5) | 0.61% | — | Tenda Fh451 Firmware | 13/9/2024 | 17/6/2026 | Tenda FH451 v1.0.0.9 tiene una vulnerabilidad de desbordamiento de pila en la función fromDhcpListClient. | |
| Analizada | Crítica (9.8) | 0.60% | — | Tenda Fh451 Firmware | 13/9/2024 | 17/6/2026 | Tenda FH451 v1.0.0.9 tiene una vulnerabilidad de desbordamiento de pila ubicada en la función RouteStatic. | |
| Modificada | Crítica (9.8) | 0.58% | — | Tenda Ch22 Firmware | 13/9/2024 | 17/6/2026 | Tenda CH22 V1.0.0.6(468) tiene una vulnerabilidad de desbordamiento de pila ubicada en la función frmL7PlotForm. | |
| Analizada | Crítica (9.8) | 0.62% | — | Tenda Ch22 Firmware | 13/9/2024 | 17/6/2026 | CH22 V1.0.0.6(468) tiene una vulnerabilidad de desbordamiento de pila ubicada en la función fromqossetting. | |
| Analizada | Crítica (9.8) | 1.4% | — | Tenda Ac15 Firmware | 10/9/2024 | 17/6/2026 | La vulnerabilidad de inyección de comandos en la interfaz goform/SetIPTVCfg de Tenda AC15 V15.03.05.20 permite a atacantes remotos ejecutar comandos arbitrarios a través de una solicitud POST manipulada. | |
| Analizada | Alta (8) | 0.62% | — | Tenda Fh1201 Firmware | 4/9/2024 | 17/6/2026 | Tenda FH1201 v1.2.0.14 tiene una vulnerabilidad de desbordamiento de búfer de pila en `formWrlExtraGet`. | |
| Analizada | Alta (8.7) | 1.2% | — | Tenda O6 Firmware | 28/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda O6 1.0.0.7(2054) y clasificada como crítica. La función fromVirtualSet del fichero /goform/setPortForward es afectada por la vulnerabilidad. La manipulación del argumento ip/localPort/publicPort/app conduce a un desbordamiento del búfer basado en pila. Es posible lanzar… | |
| Analizada | Alta (8.7) | 1.3% | — | Tenda O6 Firmware | 28/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda O6 1.0.0.7(2054). Ha sido calificada como crítica. Este problema afecta la función fromSafeSetMacFilter del archivo /goform/setMacFilterList. La manipulación del argumento comentario/tipo/hora conduce a un desbordamiento del búfer basado en pila. El ataque puede iniciarse de… | |
| Analizada | Alta (8.7) | 1.3% | — | Tenda O6 Firmware | 28/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda O6 1.0.0.7(2054). Ha sido declarada crítica. Esta vulnerabilidad afecta a la función frommacFilterModify del archivo /goform/operateMacFilter. La manipulación del argumento mac conduce a un desbordamiento del búfer basado en pila. El ataque se puede iniciar de forma remota.… | |
| Analizada | Alta (8.7) | 1.3% | — | Tenda O5 Firmware | 28/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda O5 1.0.0.8(5017). Ha sido clasificada como crítica. Esto afecta a la función fromSafeSetMacFilter del archivo /goform/setMacFilterList. La manipulación del argumento comentario/tipo/hora conduce a un desbordamiento del búfer basado en pila. Es posible iniciar el ataque de forma… | |
| Analizada | Alta (8.7) | 1.2% | — | Tenda O1 Firmware | 28/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda O1 1.0.0.7(10648) y clasificada como crítica. La función fromDhcpSetSer del archivo /goform/DhcpSetSer es afectada por esta vulnerabilidad. La manipulación del argumento dhcpStartIp/dhcpEndIp/dhcpGw/dhcpMask/dhcpLeaseTime/dhcpDns1/dhcpDns2 provoca un desbordamiento del búfer… |