Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▼ 1 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 211 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.68%—Tenda Fh1201 Firmware15/8/202417/6/2026
Se descubrió que Tenda FH1201 v1.2.0.14 (408) contenía un desbordamiento de pila a través del parámetro page en la función fromP2pListFilter. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud POST manipulada.
AnalizadaCrítica (9.8)0.94%—Secom Dr.id Attendance System14/8/202417/6/2026
El sistema de control de acceso Dr.ID de SECOM no valida adecuadamente un parámetro de página específico, lo que permite a atacantes remotos no autenticados inyectar comandos SQL para leer, modificar y eliminar contenidos de la base de datos.
AnalizadaAlta (8.7)1.3%—Tenda Fh1206 Firmware13/8/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda FH1206 02.03.01.35 y clasificada como crítica. La función formSafeEmailFilter del archivo /goform/SafeEmailFilter del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación de la página de argumentos provoca un desbordamiento del búfer…
AnalizadaAlta (8.7)1.5%—Tenda Fh1206 Firmware12/8/202417/6/2026
Se encontró una vulnerabilidad en Tenda FH1206 1.2.0.8. Ha sido declarada crítica. La función fromSafeClientFilter/fromSafeMacFilter/fromSafeUrlFilter es afectada por esta vulnerabilidad. La manipulación conduce a un desbordamiento del búfer basado en pila. El ataque se puede lanzar de forma remota. El exploit ha sido…
AnalizadaAlta (8.7)1.5%—Tenda Fh1206 Firmware12/8/202417/6/2026
Se encontró una vulnerabilidad en Tenda FH1206 1.2.0.8(8155). Ha sido clasificada como crítica. La función fromqossetting del fichero /goform/qossetting es afectada por la vulnerabilidad. La manipulación de la página de argumentos provoca un desbordamiento del búfer basado en la pila. Es posible lanzar el ataque de…
AnalizadaAlta (8.7)1.5%—Tenda Fh1206 Firmware12/8/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda FH1206 1.2.0.8(8155) y clasificada como crítica. Este problema afecta la función fromGstDhcpSetSer del archivo /goform/GstDhcpSetSer. La manipulación del argumento dips conduce a un desbordamiento del búfer. El ataque puede iniciarse de forma remota. El exploit ha sido…
AnalizadaAlta (8.7)1.3%—Tenda I22 Firmware7/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en Tenda i22 1.0.0.3(4687) y clasificada como crítica. La función formApPortalWebAuth del archivo /goform/apPortalAuth es afectada por esta vulnerabilidad. La manipulación del argumento webUserName/webUserPassword provoca un desbordamiento del búfer. El ataque se puede lanzar de…
AnalizadaAlta (8.7)1.3%—Tenda I22 Firmware7/8/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda i22 1.0.0.3(4687) y clasificada como crítica. La función formApPortalPhoneAuth del fichero /goform/apPortalPhoneAuth es afectada por la vulnerabilidad. La manipulación de los datos del argumento provoca un desbordamiento del búfer. Es posible lanzar el ataque de forma remota.…
AnalizadaAlta (8.7)1.4%—Tenda I22 Firmware7/8/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda i22 1.0.0.3(4687) y clasificada como crítica. Este problema afecta a la función formApPortalOneKeyAuth del archivo /goform/apPortalOneKeyAuth. La manipulación de los datos del argumento provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. El exploit…
AnalizadaAlta (8.7)1.4%—Tenda I22 Firmware7/8/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda i22 1.0.0.3(4687) y clasificada como crítica. Esta vulnerabilidad afecta a la función formApPortalAccessCodeAuth del archivo /goform/apPortalAccessCodeAuth. La manipulación del argumento código de acceso/datos/acceInfo provoca un desbordamiento del búfer. El ataque se puede…
AnalizadaAlta (8.7)1.4%—Tendacn A301 Firmware7/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en Tenda A301 15.13.08.12 y clasificada como crítica. Esto afecta a la función formWifiBasicSet del fichero /goform/WifiBasicSet. La manipulación del argumento seguridad conduce a un desbordamiento del búfer basado en la pila. Es posible iniciar el ataque de forma remota. El…
AnalizadaAlta (7.6)0.96%—Tenda Ac18 Firmware31/7/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en Tenda AC18 V15.03.3.10_EN permite a un atacante remoto ejecutar código arbitrario a través del parámetro ssid en ip/goform/fast_setting_wifi_set.
AnalizadaAlta (7.5)1.0%—Tenda Ac10 Firmware29/7/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en Tenda AC10 v4 US_AC10V4.0si_V16.03.10.20_cn permite a un atacante remoto ejecutar código arbitrario a través de la función Virtual_Data_Check en el componente bin/httpd.
ModificadaAlta (8.7)1.3%—Tenda O3 Firmware27/7/202417/6/2026
Se encontró una vulnerabilidad en Tenda O3 1.0.0.10(2478). Ha sido calificado como crítico. Este problema afecta la función fromSafeSetMacFilter del archivo /goform/setMacFilterList. La manipulación del argumento time conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de…
ModificadaAlta (8.7)1.1%—Tenda O3 Firmware27/7/202417/6/2026
Se encontró una vulnerabilidad en Tenda O3 1.0.0.10(2478). Ha sido declarado crítico. Esta vulnerabilidad afecta a la función fromMacFilterSet del archivo /goform/setMacFilter. La manipulación del argumento remark conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque se puede iniciar de…
AplazadaAlta (7.5)0.39%—Skteco Central Control Attendance MachineAI26/7/202417/6/2026
Un problema en Central Control Attendance Machine web management platform v.3.0 de skteco.com permite a un atacante obtener información confidencial a través de un script manipulado para el componente csl/user.
ModificadaCrítica (9.8)6.7%—Tendacn Fh1201 Firmware25/7/202417/6/2026
Se descubrió que Tenda FH1201 v1.2.0.14 contiene una vulnerabilidad de inyección de comandos a través del parámetro mac en ip/goform/WriteFacMac
ModificadaCrítica (9.8)4.6%—Tendacn Fh1201 Firmware25/7/202417/6/2026
Se descubrió que Tenda FH1201 v1.2.0.14 contiene una vulnerabilidad de inyección de comandos a través del parámetro cmdinput en /goform/exeCommand
ModificadaAlta (7.5)0.55%—Tendacn Fh1201 Firmware24/7/202417/6/2026
Se descubrió que Tenda FH1201 v1.2.0.14 contenía una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria a través del parámetro page en ip/goform/NatStaticSetting.
ModificadaAlta (7.5)0.55%—Tendacn Fh1201 Firmware24/7/202417/6/2026
Se descubrió que Tenda FH1201 v1.2.0.14 contenía una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria a través del parámetro funcpara1 en ip/goform/setcfm.
ModificadaAlta (7.5)0.57%—Tendacn Fh1201 Firmware24/7/202417/6/2026
Se descubrió que Tenda FH1201 v1.2.0.14 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria a través del parámetro mitInterface en ip/goform/RouteStatic
ModificadaAlta (7.5)0.52%—Tendacn Fh1201 Firmware24/7/202417/6/2026
Se descubrió que Tenda FH1201 v1.2.0.14 contenía una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria a través del parámetro entrys en ip/goform/addressNat.
ModificadaAlta (7.5)0.55%—Tendacn Fh1201 Firmware24/7/202417/6/2026
Se descubrió que Tenda FH1201 v1.2.0.14 contenía una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria a través del parámetro page en ip/goform/DhcpListClient.
ModificadaCrítica (9.8)0.63%—Tendacn Fh1201 Firmware24/7/202417/6/2026
Se descubrió que Tenda FH1201 v1.2.0.14 contenía una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria a través del parámetro list1 en ip/goform/DhcpListClient.
ModificadaCrítica (9.8)0.57%—Tendacn Fh1201 Firmware24/7/202417/6/2026
Se descubrió que Tenda FH1201 v1.2.0.14 contenía una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria a través del parámetro entrys en ip/goform/RouteStatic.