Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.55% | — | Tenda Fh1206 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1206 v02.03.01.35 contenía un desbordamiento de pila a través del parámetro delno en la función fromPptpUserSetting. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Modificada | Alta (7.5) | 0.55% | — | Tenda Fh1206 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1206 v02.03.01.35 contenía un desbordamiento de pila a través del parámetro page en la función frmL7ImForm. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Analizada | Alta (7.5) | 0.55% | — | Tenda Fh1206 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1206 v02.03.01.35 contenía un desbordamiento de pila a través del parámetro page en la función frmL7ProtForm. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Modificada | Crítica (9.8) | 1.2% | — | Tenda Fh1206 Firmware | 15/8/2024 | 17/6/2026 | Un problema en la función de controlador en /goform/telnet de Tenda FH1206 v02.03.01.35 permite a los atacantes ejecutar comandos arbitrarios a través de una solicitud HTTP manipulada. | |
| Modificada | Alta (7.5) | 0.55% | — | Tenda Fh1206 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1206 v02.03.01.35 contenía un desbordamiento de pila a través del parámetro qos en la función fromqossetting. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Modificada | Alta (7.5) | 0.55% | — | Tenda Fh1206 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1206 v02.03.01.35 contenía un desbordamiento de pila a través del parámetro page en la función fromSafeClientFilter. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Analizada | Alta (7.5) | 0.55% | — | Tenda Fh1206 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1206 v02.03.01.35 contenía un desbordamiento de pila a través del parámetro page en la función fromwebExcptypemanFilter. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Analizada | Alta (7.5) | 0.55% | — | Tenda Fh1206 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1206 v02.03.01.35 contenía un desbordamiento de pila a través del parámetro page en la función fromSetlpBind. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Modificada | Alta (7.5) | 0.55% | — | Tenda Fh1206 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1206 v02.03.01.35 contenía un desbordamiento de pila a través del parámetro page en la función fromSafeUrlFilter. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Analizada | Alta (7.5) | 0.55% | — | Tenda Fh1206 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1206 v02.03.01.35 contenía un desbordamiento de pila a través del parámetro Go en la función fromSafeUrlFilter. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Modificada | Alta (7.5) | 0.55% | — | Tenda Fh1201 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 (408) contenía un desbordamiento de pila a través del parámetro page en la función fromSafeClientFilter. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Analizada | Alta (7.5) | 0.55% | — | Tendacn Fh1201 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 (408) contenía un desbordamiento de pila a través del parámetro page en la función fromwebExcptypemanFilter. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Analizada | Alta (7.5) | 0.55% | — | Tendacn Fh1201 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 (408) contenía un desbordamiento de pila a través del parámetro PPW en la función fromWizardHandle. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Modificada | Alta (7.5) | 0.57% | — | Tenda Fh1201 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 (408) contenía un desbordamiento de pila a través del parámetro page en la función fromqossetting. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Modificada | Alta (7.5) | 0.55% | — | Tenda Fh1201 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 (408) contenía un desbordamiento de pila a través del parámetro mit_pptpusrpw en la función fromWizardHandle. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Modificada | Alta (7.5) | 0.55% | — | Tenda Fh1201 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 (408) contenía un desbordamiento de pila a través del parámetro Go en la función fromSafeClientFilter. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Analizada | Alta (7.5) | 0.55% | — | Tendacn Fh1201 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 (408) contenía un desbordamiento de pila a través del parámetro qos en la función fromqossetting. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Modificada | Alta (7.5) | 11% | — | Tenda Fh1201 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 (408) contenía un desbordamiento de pila a través del parámetro delno en la función fromPptpUserSetting. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Modificada | Crítica (9.8) | 0.98% | — | Tenda Fh1201 Firmware | 15/8/2024 | 17/6/2026 | Un problema en la función de controlador en /goform/telnet de Tenda FH1201 v1.2.0.14 (408) permite a los atacantes ejecutar comandos arbitrarios a través de una solicitud HTTP manipulada. | |
| Modificada | Alta (7.5) | 0.68% | — | Tenda Fh1201 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 (408) contenía un desbordamiento de pila a través del parámetro page en la función fromVirtualSer. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Analizada | Alta (7.5) | 0.68% | — | Tendacn Fh1201 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 (408) contenía un desbordamiento de pila a través del parámetro page en la función fromAddressNat. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Modificada | Alta (7.5) | 0.68% | — | Tenda Fh1201 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 (408) contenía un desbordamiento de pila a través del parámetro de página en la función fromNatlimit. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Modificada | Alta (7.5) | 0.68% | — | Tenda Fh1201 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 (408) contenía un desbordamiento de pila a través del parámetro PPPOEPassword en la función fromAdvSetWan. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Analizada | Alta (7.5) | 0.68% | — | Tendacn Fh1201 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 (408) contenía un desbordamiento de pila a través del parámetro page en la función frmL7ImForm. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Modificada | Alta (7.5) | 0.68% | — | Tenda Fh1201 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 (408) contenía un desbordamiento de pila a través del parámetro wanmode en la función fromAdvSetWan. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. |