Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.61%—Tendacn Fh1201 Firmware24/7/202417/6/2026
Se descubrió que Tenda FH1201 v1.2.0.14 contenía una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria a través del parámetro PPPOEPassword en ip/goform/QuickIndex.
ModificadaAlta (8.7)1.3%—Tenda O3 Firmware1.0.0.10(2478)22/7/202417/6/2026
Una vulnerabilidad ha sido encontrada en Tenda O3 1.0.0.10 y clasificada como crítica. La función fromVirtualSet es afectada por esta vulnerabilidad. La manipulación del argumento ip/localPort/publicPort/app conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque se puede lanzar de forma…
ModificadaAlta (8.7)1.2%—Tenda O3 Firmware1.0.0.10(2478)22/7/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda O3 1.0.0.10 y clasificada como crítica. La función fromDhcpSetSer es afectada por la vulnerabilidad. La manipulación del argumento dhcpEn/startIP/endIP/preDNS/altDNS/mask/gateway conduce a un desbordamiento de búfer en la región stack de la memoria. Es posible lanzar el…
ModificadaAlta (8.7)1.3%—Tenda O3 Firmware1.0.0.10(2478)22/7/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda O3 1.0.0.10 y clasificada como crítica. Este problema afecta la función formexeCommand. La manipulación del argumento cmdinput provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al…
ModificadaAlta (8.7)1.2%—Tenda O3 Firmware1.0.0.10(2478)22/7/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda O3 1.0.0.10 y clasificada como crítica. Esta vulnerabilidad afecta a la función formQosSet. La manipulación del argumento remark/ipRange/upSpeed/downSpeed/enable conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque se puede iniciar de forma remota.…
AnalizadaAlta (7.5)0.59%—Tenda Ax1806 Firmware19/7/202417/6/2026
Un desbordamiento de pila en Tenda AX1806 v1.0.0.1 permite a los atacantes provocar una denegación de servicio (DoS) a través de una entrada manipulada.
AnalizadaAlta (8)1.5%—Tenda AX9 FirmwareTenda Ax12 Firmware19/7/202417/6/2026
Se descubrió que el enrutador AX3000 Dual-Band Gigabit Wi-Fi 6 Router AX9 V22.03.01.46 y AX3000 Dual-Band Gigabit Wi-Fi 6 Router AX12 V1.0 V22.03.01.46 contenían una vulnerabilidad de ejecución remota de comandos (RCE) autenticada a través de el parámetro macFilterType en /goform/setMacFilterCfg.
AnalizadaCrítica (9.8)0.66%—Tenda AX2 PRO Firmware16/7/202417/6/2026
Un problema en SHENZHEN TENDA TECHNOLOGY CO.,LTD Tenda AX2pro V16.03.29.48_cn permite a un atacante remoto ejecutar código arbitrario a través de la funcionalidad de enrutamiento.
AnalizadaMedia (6.5)0.40%—Tenda Ax12 Firmware16/7/202417/6/2026
Un problema en Tenda AX12 v.16.03.49.18_cn+ permite que un atacante remoto provoque una denegación de servicio a través de la funcionalidad de enrutamiento y el manejo de paquetes ICMP.
AnalizadaAlta (8.8)0.61%—Tenda Ac18 Firmware16/7/202417/6/2026
Se descubrió que Tenda AC18 V15.03.3.10_EN contiene una vulnerabilidad de desbordamiento del búfer basada en pila a través del parámetro deviceMac en ip/goform/addWifiMacFilter.
ModificadaCrítica (9.8)0.53%—Tendacn I29 Firmware16/7/202417/6/2026
Se descubrió que Tenda i29V1.0 V1.0.0.5 contenía una contraseña codificada para root.
ModificadaCrítica (9.8)0.61%—Tendacn Ac18 Firmware16/7/202417/6/2026
Se descubrió que Tenda AC18 V15.03.3.10_EN contiene una vulnerabilidad de desbordamiento del búfer basada en pila a través del parámetro deviceId en ip/goform/addWifiMacFilter.
ModificadaCrítica (9.8)0.63%—Tendacn Ac18 Firmware16/7/202417/6/2026
Se descubrió que Tenda AC18 V15.03.3.10_EN contiene una vulnerabilidad de desbordamiento del búfer basada en pila a través del parámetro deviceId en ip/goform/saveParentControlInfo.
ModificadaCrítica (9.8)0.58%—Tenda Ax1806 Firmware15/7/202417/6/2026
Una vulnerabilidad en /goform/SetVirtualServerCfg en la función sub_6320C en el firmware Tenda AX1806 1.0.0.1 provoca un desbordamiento del búfer basado en pila.
ModificadaCrítica (9.8)0.46%—Tenda Ax1806 Firmware15/7/202417/6/2026
Una vulnerabilidad en /goform/SetStaticRouteCfg en la función sub_519F4 en el firmware Tenda AX1806 1.0.0.1 provoca un desbordamiento del búfer basado en pila.
ModificadaCrítica (9.8)0.46%—Tenda Ax1806 Firmware15/7/202417/6/2026
Una vulnerabilidad en /goform/SetNetControlList en la función sub_656BC en el firmware Tenda AX1806 1.0.0.1 provoca un desbordamiento del búfer basado en pila.
AnalizadaMedia (6.5)0.40%—Tenda Ax1806 Firmware10/7/202417/6/2026
Se encontró una vulnerabilidad en Tenda AX1806 1.0.0.1. La función formSetRebootTimer del archivo /goform/SetIpMacBind es afectada por esta vulnerabilidad. La manipulación de la lista de argumentos provoca un desbordamiento de búfer en la región stack de la memoria.
AnalizadaMedia (6.8)0.34%—Tenda Ax12 Firmware10/7/202417/6/2026
Tenda AX12 v1.0 v22.03.01.46 contiene un desbordamiento de pila en el parámetro deviceList de la función sub_42E410.
ModificadaCrítica (9.8)0.65%💥 PoCTenda AC8 Firmware9/7/20249/7/2026
Vulnerabilidad en Tenda AC8v4 .V16.03.34.09 debido a que sscanf y el último dígito de s8 se sobrescriben con \x0. Después de ejecutar set_client_qos, se puede obtener el control sobre el registro gp.
ModificadaAlta (7.1)0.99%—Tendacn A301 Firmware28/6/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda A301 15.13.08.12 y clasificada como crítica. La función formWifiBasicSet del archivo /goform/SetOnlineDevName es afectada por esta vulnerabilidad. La manipulación del argumento devName provoca un desbordamiento del búfer basado en pila. El ataque puede lanzarse de forma…
ModificadaAlta (7.1)0.99%—Tendacn A301 Firmware28/6/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda A301 15.13.08.12 y clasificada como crítica. La función fromSetWirelessRepeat del archivo /goform/SetOnlineDevName es afectada por esta vulnerabilidad. La manipulación del argumento devName provoca un desbordamiento del búfer basado en pila. El ataque se puede lanzar de forma…
ModificadaMedia (5.3)0.50%—Oretnom23 Simple Student Attendance System21/6/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Student Attendance System 1.0 y clasificada como problemática. La función get_student del archivo Student_form.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a Cross-Site Scripting. El ataque puede lanzarse de forma remota.…
ModificadaAlta (8.7)1.4%—Tendacn A301 Firmware20/6/202417/6/2026
Se encontró una vulnerabilidad en Tenda A301 15.13.08.12. Ha sido clasificada como crítica. La función fromSetWirelessRepeat del fichero /goform/WifiExtraSet es afectada por la vulnerabilidad. La manipulación del argumento wpapsk_crypto provoca un desbordamiento del búfer basado en pila. Es posible lanzar el ataque de…
AnalizadaCrítica (9.8)2.0%—Tenda O3 Firmware4/6/202417/6/2026
Se descubrió que Tenda O3V2 v1.0.0.12(3880) contenía una inyección de comando ciego a través del parámetro stpEn en la función SetStp. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios con privilegios de root.
AnalizadaMedia (5.3)0.64%—Oretnom23 School Intramurals - Student Attendance Management System26/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester School Intramurals Student Attendance Management System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta al código desconocido del archivo /manage_sy.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma…