Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)1.3%—Tenda O1 Firmware28/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en Tenda O1 1.0.0.7(10648) y clasificada como crítica. La función formSetCfm del archivo /goform/setcfm es afectada por esta vulnerabilidad. La manipulación del argumento funcpara1 provoca un desbordamiento del búfer basado en pila. El ataque se puede lanzar de forma remota. El…
AnalizadaAlta (8.7)1.2%—Tenda G3 Firmware27/8/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda G3 15.11.0.20 y clasificada como crítica. La función formSetSysTime del fichero /goform/SetSysTimeCfg es afectada por la vulnerabilidad. La manipulación del argumento sysTimePolicy provoca un desbordamiento del búfer basado en pila. Es posible lanzar el ataque de forma…
AnalizadaAlta (8.7)1.2%—Tendacn G3 Firmware27/8/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda G3 15.11.0.20 y clasificada como crítica. Este problema afecta a la función formSetDebugCfg del archivo /goform/setDebugCfg. La manipulación del argumento enable/level/module conduce a un desbordamiento del búfer basado en pila. El ataque puede iniciarse de forma remota. El…
AnalizadaMedia (5.3)0.45%—Rems QR Code Attendance System26/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester QR Code Attendance System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /endpoint/delete-student.php. La manipulación del argumento estudiante/asistencia conduce a cross-site scripting. El ataque puede iniciarse de…
AnalizadaCrítica (9.8)0.61%—Tenda Ax1806 Firmware26/8/202417/6/2026
Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro iptv.stb.mode en la función setIptvInfo.
AnalizadaCrítica (9.8)0.73%—Tenda Ax1806 Firmware26/8/202417/6/2026
Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro iptv.city.vlan en la función setIptvInfo.
AnalizadaCrítica (9.8)0.63%—Tenda Ax1806 Firmware26/8/202417/6/2026
Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro iptv.stb.mode en la función formGetIptv.
ModificadaCrítica (9.8)0.38%—Tenda Ax1806 Firmware26/8/202417/6/2026
Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro adv.iptv.stballvlans en la función formGetIptv.
ModificadaCrítica (9.8)0.63%—Tenda Ax1806 Firmware26/8/202417/6/2026
Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro iptv.city.vlan en la función formGetIptv.
AnalizadaCrítica (9.8)0.63%—Tenda Ax1806 Firmware26/8/202417/6/2026
Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro adv.iptv.stbpvid en la función formGetIptv.
AnalizadaCrítica (9.8)0.38%—Tenda Ax1806 Firmware26/8/202417/6/2026
Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro iptv.stb.port en la función formGetIptv.
AnalizadaCrítica (9.8)0.63%—Tenda Ax1806 Firmware26/8/202417/6/2026
Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro adv.iptv.stbpvid en la función setIptvInfo.
AnalizadaCrítica (9.8)0.38%—Tenda Ax1806 Firmware26/8/202417/6/2026
Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro adv.iptv.stballvlans en la función setIptvInfo.
AnalizadaCrítica (9.8)0.61%—Tenda Ax1806 Firmware26/8/202417/6/2026
Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro serverName en la función form_fast_setting_internet_set.
AnalizadaCrítica (9.8)0.61%—Tenda Ax1806 Firmware26/8/202417/6/2026
Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro iptv.stb.port en la función setIptvInfo.
AnalizadaAlta (8.8)0.30%—Tenda Fh1206 Firmware23/8/202417/6/2026
Tenda FH1206 V1.2.0.8(8155)_EN contiene una vulnerabilidad de desbordamiento de búfer a través de la función formWrlsafeset.
AnalizadaMedia (6.5)0.27%—Tenda Fh1206 Firmware23/8/202417/6/2026
Tenda FH1206 V1.2.0.8(8155)_EN contiene una vulnerabilidad de desbordamiento de búfer a través de la función formWrlExtraGet.
AnalizadaAlta (7.3)0.32%—Tenda Fh1206 Firmware23/8/202417/6/2026
Tenda FH1206 V1.2.0.8(8155)_EN contiene una vulnerabilidad de desbordamiento de búfer a través de la función fromSetIpBind.
AnalizadaCrítica (9.8)2.2%—Tenda AC9 Firmware16/8/202417/6/2026
Existe una vulnerabilidad de inyección de comandos en formWriteFacMac del binario httpd en Tenda AC9 v15.03.06.42. Como resultado, el atacante puede ejecutar comandos del sistema operativo con privilegios de superusuario.
ModificadaAlta (7.5)1.3%—Tenda Fh1206 Firmware15/8/202417/6/2026
Se descubrió que Tenda FH1206 v02.03.01.35 contenía un desbordamiento de pila a través del parámetro modino en la función fromPptpUserAdd. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada.
ModificadaAlta (7.5)0.55%—Tenda Fh1206 Firmware15/8/202417/6/2026
Se descubrió que Tenda FH1206 v02.03.01.35 contenía un desbordamiento de pila a través del parámetro PPPOEPassword en la función fromAdvSetWan. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada.
ModificadaAlta (7.5)0.55%—Tenda Fh1206 Firmware15/8/202417/6/2026
Se descubrió que Tenda FH1206 v02.03.01.35 contenía un desbordamiento de pila a través del parámetro page en la función fromNatlimit. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada.
AnalizadaAlta (7.5)0.55%—Tenda Fh1206 Firmware15/8/202417/6/2026
Se descubrió que Tenda FH1206 v02.03.01.35 contenía un desbordamiento de pila a través del parámetro page en la función fromP2pListFilter. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada.
AnalizadaAlta (7.5)0.55%—Tenda Fh1206 Firmware15/8/202417/6/2026
Se descubrió que Tenda FH1206 v02.03.01.35 contenía un desbordamiento de pila a través del parámetro pptpPPW en la función fromAdvSetWan. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada.
ModificadaAlta (7.5)0.55%—Tenda Fh1206 Firmware15/8/202417/6/2026
Se descubrió que Tenda FH1206 v02.03.01.35 contenía un desbordamiento de pila a través del parámetro page en la función fromVirtualSer. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada.