Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▼ 1 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 211 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.68% | — | Tenda Fh1201 Firmware | 15/8/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 (408) contenía un desbordamiento de pila a través del parámetro page en la función fromP2pListFilter. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada. | |
| Analizada | Crítica (9.8) | 0.94% | — | Secom Dr.id Attendance System | 14/8/2024 | 17/6/2026 | El sistema de control de acceso Dr.ID de SECOM no valida adecuadamente un parámetro de página específico, lo que permite a atacantes remotos no autenticados inyectar comandos SQL para leer, modificar y eliminar contenidos de la base de datos. | |
| Analizada | Alta (8.7) | 1.3% | — | Tenda Fh1206 Firmware | 13/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda FH1206 02.03.01.35 y clasificada como crítica. La función formSafeEmailFilter del archivo /goform/SafeEmailFilter del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación de la página de argumentos provoca un desbordamiento del búfer… | |
| Analizada | Alta (8.7) | 1.5% | — | Tenda Fh1206 Firmware | 12/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda FH1206 1.2.0.8. Ha sido declarada crítica. La función fromSafeClientFilter/fromSafeMacFilter/fromSafeUrlFilter es afectada por esta vulnerabilidad. La manipulación conduce a un desbordamiento del búfer basado en pila. El ataque se puede lanzar de forma remota. El exploit ha sido… | |
| Analizada | Alta (8.7) | 1.5% | — | Tenda Fh1206 Firmware | 12/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda FH1206 1.2.0.8(8155). Ha sido clasificada como crítica. La función fromqossetting del fichero /goform/qossetting es afectada por la vulnerabilidad. La manipulación de la página de argumentos provoca un desbordamiento del búfer basado en la pila. Es posible lanzar el ataque de… | |
| Analizada | Alta (8.7) | 1.5% | — | Tenda Fh1206 Firmware | 12/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda FH1206 1.2.0.8(8155) y clasificada como crítica. Este problema afecta la función fromGstDhcpSetSer del archivo /goform/GstDhcpSetSer. La manipulación del argumento dips conduce a un desbordamiento del búfer. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Analizada | Alta (8.7) | 1.3% | — | Tenda I22 Firmware | 7/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda i22 1.0.0.3(4687) y clasificada como crítica. La función formApPortalWebAuth del archivo /goform/apPortalAuth es afectada por esta vulnerabilidad. La manipulación del argumento webUserName/webUserPassword provoca un desbordamiento del búfer. El ataque se puede lanzar de… | |
| Analizada | Alta (8.7) | 1.3% | — | Tenda I22 Firmware | 7/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda i22 1.0.0.3(4687) y clasificada como crítica. La función formApPortalPhoneAuth del fichero /goform/apPortalPhoneAuth es afectada por la vulnerabilidad. La manipulación de los datos del argumento provoca un desbordamiento del búfer. Es posible lanzar el ataque de forma remota.… | |
| Analizada | Alta (8.7) | 1.4% | — | Tenda I22 Firmware | 7/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda i22 1.0.0.3(4687) y clasificada como crítica. Este problema afecta a la función formApPortalOneKeyAuth del archivo /goform/apPortalOneKeyAuth. La manipulación de los datos del argumento provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. El exploit… | |
| Analizada | Alta (8.7) | 1.4% | — | Tenda I22 Firmware | 7/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda i22 1.0.0.3(4687) y clasificada como crítica. Esta vulnerabilidad afecta a la función formApPortalAccessCodeAuth del archivo /goform/apPortalAccessCodeAuth. La manipulación del argumento código de acceso/datos/acceInfo provoca un desbordamiento del búfer. El ataque se puede… | |
| Analizada | Alta (8.7) | 1.4% | — | Tendacn A301 Firmware | 7/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda A301 15.13.08.12 y clasificada como crítica. Esto afecta a la función formWifiBasicSet del fichero /goform/WifiBasicSet. La manipulación del argumento seguridad conduce a un desbordamiento del búfer basado en la pila. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Alta (7.6) | 0.96% | — | Tenda Ac18 Firmware | 31/7/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en Tenda AC18 V15.03.3.10_EN permite a un atacante remoto ejecutar código arbitrario a través del parámetro ssid en ip/goform/fast_setting_wifi_set. | |
| Analizada | Alta (7.5) | 1.0% | — | Tenda Ac10 Firmware | 29/7/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en Tenda AC10 v4 US_AC10V4.0si_V16.03.10.20_cn permite a un atacante remoto ejecutar código arbitrario a través de la función Virtual_Data_Check en el componente bin/httpd. | |
| Modificada | Alta (8.7) | 1.3% | — | Tenda O3 Firmware | 27/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda O3 1.0.0.10(2478). Ha sido calificado como crítico. Este problema afecta la función fromSafeSetMacFilter del archivo /goform/setMacFilterList. La manipulación del argumento time conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de… | |
| Modificada | Alta (8.7) | 1.1% | — | Tenda O3 Firmware | 27/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda O3 1.0.0.10(2478). Ha sido declarado crítico. Esta vulnerabilidad afecta a la función fromMacFilterSet del archivo /goform/setMacFilter. La manipulación del argumento remark conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque se puede iniciar de… | |
| Aplazada | Alta (7.5) | 0.39% | — | Skteco Central Control Attendance MachineAI | 26/7/2024 | 17/6/2026 | Un problema en Central Control Attendance Machine web management platform v.3.0 de skteco.com permite a un atacante obtener información confidencial a través de un script manipulado para el componente csl/user. | |
| Modificada | Crítica (9.8) | 6.7% | — | Tendacn Fh1201 Firmware | 25/7/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 contiene una vulnerabilidad de inyección de comandos a través del parámetro mac en ip/goform/WriteFacMac | |
| Modificada | Crítica (9.8) | 4.6% | — | Tendacn Fh1201 Firmware | 25/7/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 contiene una vulnerabilidad de inyección de comandos a través del parámetro cmdinput en /goform/exeCommand | |
| Modificada | Alta (7.5) | 0.55% | — | Tendacn Fh1201 Firmware | 24/7/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 contenía una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria a través del parámetro page en ip/goform/NatStaticSetting. | |
| Modificada | Alta (7.5) | 0.55% | — | Tendacn Fh1201 Firmware | 24/7/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 contenía una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria a través del parámetro funcpara1 en ip/goform/setcfm. | |
| Modificada | Alta (7.5) | 0.57% | — | Tendacn Fh1201 Firmware | 24/7/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria a través del parámetro mitInterface en ip/goform/RouteStatic | |
| Modificada | Alta (7.5) | 0.52% | — | Tendacn Fh1201 Firmware | 24/7/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 contenía una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria a través del parámetro entrys en ip/goform/addressNat. | |
| Modificada | Alta (7.5) | 0.55% | — | Tendacn Fh1201 Firmware | 24/7/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 contenía una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria a través del parámetro page en ip/goform/DhcpListClient. | |
| Modificada | Crítica (9.8) | 0.63% | — | Tendacn Fh1201 Firmware | 24/7/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 contenía una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria a través del parámetro list1 en ip/goform/DhcpListClient. | |
| Modificada | Crítica (9.8) | 0.57% | — | Tendacn Fh1201 Firmware | 24/7/2024 | 17/6/2026 | Se descubrió que Tenda FH1201 v1.2.0.14 contenía una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria a través del parámetro entrys en ip/goform/RouteStatic. |