Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 1.3% | — | Tenda O1 Firmware | 28/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda O1 1.0.0.7(10648) y clasificada como crítica. La función formSetCfm del archivo /goform/setcfm es afectada por esta vulnerabilidad. La manipulación del argumento funcpara1 provoca un desbordamiento del búfer basado en pila. El ataque se puede lanzar de forma remota. El… | |
| Analizada | Alta (8.7) | 1.2% | — | Tenda G3 Firmware | 27/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda G3 15.11.0.20 y clasificada como crítica. La función formSetSysTime del fichero /goform/SetSysTimeCfg es afectada por la vulnerabilidad. La manipulación del argumento sysTimePolicy provoca un desbordamiento del búfer basado en pila. Es posible lanzar el ataque de forma… | |
| Analizada | Alta (8.7) | 1.2% | — | Tendacn G3 Firmware | 27/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda G3 15.11.0.20 y clasificada como crítica. Este problema afecta a la función formSetDebugCfg del archivo /goform/setDebugCfg. La manipulación del argumento enable/level/module conduce a un desbordamiento del búfer basado en pila. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Media (5.3) | 0.45% | — | Rems QR Code Attendance System | 26/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester QR Code Attendance System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /endpoint/delete-student.php. La manipulación del argumento estudiante/asistencia conduce a cross-site scripting. El ataque puede iniciarse de… | |
| Analizada | Crítica (9.8) | 0.61% | — | Tenda Ax1806 Firmware | 26/8/2024 | 17/6/2026 | Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro iptv.stb.mode en la función setIptvInfo. | |
| Analizada | Crítica (9.8) | 0.73% | — | Tenda Ax1806 Firmware | 26/8/2024 | 17/6/2026 | Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro iptv.city.vlan en la función setIptvInfo. | |
| Analizada | Crítica (9.8) | 0.63% | — | Tenda Ax1806 Firmware | 26/8/2024 | 17/6/2026 | Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro iptv.stb.mode en la función formGetIptv. | |
| Modificada | Crítica (9.8) | 0.38% | — | Tenda Ax1806 Firmware | 26/8/2024 | 17/6/2026 | Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro adv.iptv.stballvlans en la función formGetIptv. | |
| Modificada | Crítica (9.8) | 0.63% | — | Tenda Ax1806 Firmware | 26/8/2024 | 17/6/2026 | Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro iptv.city.vlan en la función formGetIptv. | |
| Analizada | Crítica (9.8) | 0.63% | — | Tenda Ax1806 Firmware | 26/8/2024 | 17/6/2026 | Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro adv.iptv.stbpvid en la función formGetIptv. | |
| Analizada | Crítica (9.8) | 0.38% | — | Tenda Ax1806 Firmware | 26/8/2024 | 17/6/2026 | Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro iptv.stb.port en la función formGetIptv. | |
| Analizada | Crítica (9.8) | 0.63% | — | Tenda Ax1806 Firmware | 26/8/2024 | 17/6/2026 | Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro adv.iptv.stbpvid en la función setIptvInfo. | |
| Analizada | Crítica (9.8) | 0.38% | — | Tenda Ax1806 Firmware | 26/8/2024 | 17/6/2026 | Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro adv.iptv.stballvlans en la función setIptvInfo. | |
| Analizada | Crítica (9.8) | 0.61% | — | Tenda Ax1806 Firmware | 26/8/2024 | 17/6/2026 | Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro serverName en la función form_fast_setting_internet_set. | |
| Analizada | Crítica (9.8) | 0.61% | — | Tenda Ax1806 Firmware | 26/8/2024 | 17/6/2026 | Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro iptv.stb.port en la función setIptvInfo. | |
| Analizada | Alta (8.8) | 0.30% | — | Tenda Fh1206 Firmware | 23/8/2024 | 17/6/2026 | Tenda FH1206 V1.2.0.8(8155)_EN contiene una vulnerabilidad de desbordamiento de búfer a través de la función formWrlsafeset. | |
| Analizada | Media (6.5) | 0.27% | — | Tenda Fh1206 Firmware | 23/8/2024 | 17/6/2026 | Tenda FH1206 V1.2.0.8(8155)_EN contiene una vulnerabilidad de desbordamiento de búfer a través de la función formWrlExtraGet. | |
| Analizada | Alta (7.3) | 0.32% | — | Tenda Fh1206 Firmware | 23/8/2024 | 17/6/2026 | Tenda FH1206 V1.2.0.8(8155)_EN contiene una vulnerabilidad de desbordamiento de búfer a través de la función fromSetIpBind. | |
| Analizada | Crítica (9.8) | 2.2% | — | Tenda AC9 Firmware | 16/8/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en formWriteFacMac del binario httpd en Tenda AC9 v15.03.06.42. Como resultado, el atacante puede ejecutar comandos del sistema operativo con privilegios de superusuario. | |
| Modificada | Alta (7.5) | 1.3% | — | Tenda Fh1206 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1206 v02.03.01.35 contenía un desbordamiento de pila a través del parámetro modino en la función fromPptpUserAdd. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Modificada | Alta (7.5) | 0.55% | — | Tenda Fh1206 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1206 v02.03.01.35 contenía un desbordamiento de pila a través del parámetro PPPOEPassword en la función fromAdvSetWan. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Modificada | Alta (7.5) | 0.55% | — | Tenda Fh1206 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1206 v02.03.01.35 contenía un desbordamiento de pila a través del parámetro page en la función fromNatlimit. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Analizada | Alta (7.5) | 0.55% | — | Tenda Fh1206 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1206 v02.03.01.35 contenía un desbordamiento de pila a través del parámetro page en la función fromP2pListFilter. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Analizada | Alta (7.5) | 0.55% | — | Tenda Fh1206 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1206 v02.03.01.35 contenía un desbordamiento de pila a través del parámetro pptpPPW en la función fromAdvSetWan. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Modificada | Alta (7.5) | 0.55% | — | Tenda Fh1206 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1206 v02.03.01.35 contenía un desbordamiento de pila a través del parámetro page en la función fromVirtualSer. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. |