Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.6)1.2%—Tenda Fh1206 Firmware24/5/202417/6/2026
Se descubrió que Tenda FH1206 V1.2.0.8(8155) contiene una vulnerabilidad de inyección de comandos a través del parámetro cmdinput en ip/goform/formexeCommand.
AnalizadaCrítica (9.8)1.8%—Tenda Fh1206 Firmware24/5/202417/6/2026
Se descubrió que Tenda FH1206 V1.2.0.8(8155) contiene una vulnerabilidad de inyección de comandos a través del parámetro mac en ip/goform/WriteFacMac.
AnalizadaCrítica (9.8)0.57%—Tenda Ax1806 Firmware20/5/202417/6/2026
Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro adv.iptv.stbpvid en la función formSetIptv.
AnalizadaAlta (7.7)0.42%—Tenda Ax1806 Firmware20/5/202417/6/2026
Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro iptv.city.vlan en la función formSetIptv.
AnalizadaAlta (8)0.43%—Tenda Ax1806 Firmware20/5/202417/6/2026
Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro adv.iptv.stballvlans en la función formSetIptv.
AnalizadaMedia (5.2)0.32%—Tenda Ax1806 Firmware20/5/202417/6/2026
Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro iptv.stb.port en la función formSetIptv.
AnalizadaCrítica (9.8)0.57%—Tenda Ax1806 Firmware20/5/202417/6/2026
Tenda AX1806 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro iptv.stb.mode en la función formSetIptv.
AnalizadaMedia (5.3)0.49%—Oretnom23 School Intramurals - Student Attendance Management System16/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester School Intramurals Student Attendance Management System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /intrams_sams/manage_student.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es…
AnalizadaMedia (5.3)0.49%—Oretnom23 School Intramurals - Student Attendance Management System16/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester School Intramurals Student Attendance Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /intrams_sams/manage_course.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede…
AnalizadaAlta (8.2)0.72%—Tenda Ac18 Firmware14/5/202417/6/2026
Tenda AC18 v15.03.05.19 es vulnerable al desbordamiento del búfer en la función formSetPPTPServer a través del parámetro endIp.
AnalizadaMedia (6.5)0.66%—Tenda Fh1206 Firmware14/5/202417/6/2026
Se descubrió que Tenda FH1206 V1.2.0.8(8155)_EN contiene una vulnerabilidad de desbordamiento del búfer basada en pila a través del parámetro de página en ip/goform/DhcpListClient.
AnalizadaCrítica (9.8)0.90%—Tenda Fh1206 Firmware14/5/202417/6/2026
Se descubrió que Tenda FH1206 V1.2.0.8(8155)_EN contiene una vulnerabilidad de desbordamiento del búfer basada en pila a través del parámetro PPW en ip/goform/WizardHandle.
AnalizadaAlta (8.8)0.42%—Tenda Fh1206 Firmware14/5/202417/6/2026
Se descubrió que Tenda FH1206 V1.2.0.8(8155)_EN contiene una vulnerabilidad de desbordamiento del búfer basada en pila a través del parámetro list1 en ip/goform/DhcpListClient.
AnalizadaCrítica (9.8)0.94%—Tenda Fh1206 Firmware14/5/202417/6/2026
Se descubrió que Tenda FH1206 V1.2.0.8(8155)_EN contiene una vulnerabilidad de desbordamiento del búfer basada en pila a través del parámetro de página en ip/goform/NatStaticSetting.
AnalizadaAlta (8.8)0.90%—Tenda Fh1206 Firmware14/5/202417/6/2026
Se descubrió que Tenda FH1206 V1.2.0.8(8155)_EN contiene una vulnerabilidad de desbordamiento del búfer basada en pila a través del parámetro funcpara1 en ip/goform/exeCommand.
AnalizadaAlta (7.2)2.8%—Tenda O3 Firmware14/5/202417/6/2026
Una vulnerabilidad de inyección de comando ciego en Tenda O3V2 V1.0.0.12 y anteriores permite a atacantes remotos ejecutar comandos del sistema operativo a través del parámetro dest en /goform/getTraceroute
AnalizadaAlta (8.8)1.5%—Tenda I21 Firmware5/5/202417/6/2026
Se encontró una vulnerabilidad en Tenda i21 1.0.0.14(4656). Ha sido declarado crítico. Esta vulnerabilidad afecta a la función formexeCommand. La manipulación del argumento cmdinput provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede iniciar de forma remota. El exploit ha sido…
AnalizadaAlta (8.8)1.5%—Tenda I21 Firmware5/5/202417/6/2026
Se encontró una vulnerabilidad en Tenda i21 1.0.0.14(4656). Ha sido clasificado como crítico. Esto afecta a la función formWifiMacFilterSet. La manipulación del argumento ssidIndex provoca un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaAlta (8.8)1.5%—Tenda I21 Firmware5/5/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda i21 1.0.0.14(4656) y clasificada como crítica. La función formWifiMacFilterGet es afectada por esta vulnerabilidad. La manipulación del índice de argumentos conduce a un desbordamiento del búfer basado en la pila. El ataque puede lanzarse de forma remota. El exploit ha sido…
AnalizadaAlta (8.8)1.5%—Tenda I21 Firmware5/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en Tenda i21 1.0.0.14(4656) y clasificada como crítica. La función formSetUplinkInfo del archivo /goform/setUplinkInfo es afectada por esta vulnerabilidad. La manipulación del argumento pingHostIp2 provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se…
AnalizadaAlta (8.8)1.5%—Tenda I21 Firmware5/5/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda i21 1.0.0.14(4656) y clasificada como crítica. La función formSetAutoPing es afectada por la vulnerabilidad. La manipulación del argumento ping1/ping2 conduce a un desbordamiento de búfer en la región stack de la memoria. Es posible lanzar el ataque de forma remota. El…
AnalizadaAlta (8.8)1.5%—Tenda I21 Firmware5/5/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda i21 1.0.0.14(4656) y clasificada como crítica. Este problema afecta a la función formOfflineSet del archivo /goform/setStaOffline. La manipulación del argumento GO/ssidIndex provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de…
AnalizadaAlta (8.8)1.5%—Tenda I21 Firmware5/5/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda i21 1.0.0.14(4656) y clasificada como crítica. Esta vulnerabilidad afecta a la función formGetDiagnoseInfo. La manipulación del argumento cmdinput provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede iniciar de forma remota. El exploit ha…
AnalizadaCrítica (9.8)0.82%—Tenda Ac18 Firmware1/5/202417/6/2026
Tenda AC18 V15.03.05.05 tiene una vulnerabilidad de desbordamiento de pila en el parámetro remotoIp de la función formSetSafeWanWebMan.
AnalizadaAlta (8.8)1.5%—Tenda A301 Firmware27/4/202417/6/2026
Se encontró una vulnerabilidad en Tenda A301 15.13.08.12_multi_TDE01. Ha sido calificada como crítica. Este problema afecta la función formAddMacfilterRule del archivo /goform/setBlackRule. La manipulación del argumento lista de dispositivos conduce a un desbordamiento de búfer en la región stack de la memoria. El…