Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 1.5% | — | Tenda I22 Firmware | 27/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda i22 1.0.0.3(4687) y clasificada como crítica. Esto afecta a la función formSetUrlFilterRule. La manipulación del argumento groupIndex conduce a un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de forma remota. El identificador… | |
| Analizada | Alta (8.8) | 1.3% | — | Tenda I21 Firmware | 27/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda i21 1.0.0.14(4656). Ha sido calificada como crítica. La función fromDhcpSetSer del archivo /goform/DhcpSetSe es afectada por esta vulnerabilidad. La manipulación del argumento dhcpStartIp/dhcpEndIp/dhcpGw/dhcpMask/dhcpLeaseTime/dhcpDns1/dhcpDns2 provoca un desbordamiento de… | |
| Analizada | Alta (8.8) | 1.3% | — | Tenda I21 Firmware | 27/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda i21 1.0.0.14(4656). Ha sido declarada crítica. La función formwrlSSIDset del archivo /goform/wifiSSIDset es afectada por esta vulnerabilidad. La manipulación del argumento ssidIndex provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede lanzar de… | |
| Analizada | Alta (8.8) | 1.3% | — | Tenda I21 Firmware | 27/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda i21 1.0.0.14(4656). Ha sido clasificada como crítica. La función formwrlSSIDget del fichero /goform/wifiSSIDget es afectada por la vulnerabilidad. La manipulación del argumento ssidIndex provoca un desbordamiento de búfer en la región stack de la memoria. Es posible lanzar el… | |
| Analizada | Alta (8.8) | 1.3% | — | Tenda I21 Firmware | 27/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda i21 1.0.0.14(4656) y clasificada como crítica. Este problema afecta la función formQosManage_user. La manipulación del argumento ssidIndex provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma remota. El identificador asociado… | |
| Analizada | Alta (8.8) | 1.5% | — | Tenda I21 Firmware | 27/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda i21 1.0.0.14(4656) y clasificada como crítica. Esta vulnerabilidad afecta a la función formQosManage_auto. La manipulación del argumento ssidIndex provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede iniciar de forma remota. VDB-262138… | |
| Analizada | Alta (8.8) | 1.3% | — | Tenda I21 Firmware | 27/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda i21 1.0.0.14(4656) y clasificada como crítica. Esto afecta a la función formQosManageDouble_auto. La manipulación del argumento ssidIndex provoca un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de forma remota. A esta vulnerabilidad… | |
| Analizada | Alta (8.8) | 1.3% | — | Tenda I21 Firmware | 27/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda i21 1.0.0.14(4656) y clasificada como crítica. La función formQosManageDouble_user es afectada por esta vulnerabilidad. La manipulación del argumento ssidIndex provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede lanzarse de forma remota. El… | |
| Analizada | Alta (8.8) | 1.3% | — | Tenda W9 Firmware | 26/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda W9 1.0.0.7(4456) y clasificada como crítica. La función fromDhcpSetSer del archivo /goform/DhcpSetSer es afectada por esta vulnerabilidad. La manipulación del argumento dhcpStartIp/dhcpEndIp/dhcpGw/dhcpMask/dhcpLeaseTime/dhcpDns1/dhcpDns2 provoca un desbordamiento de búfer en… | |
| Analizada | Alta (8.8) | 1.3% | — | Tenda W9 Firmware | 26/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda W9 1.0.0.7(4456) y clasificada como crítica. La función formwrlSSIDset del fichero /goform/wifiSSIDset es afectada por la vulnerabilidad. La manipulación del argumento ssidIndex provoca un desbordamiento de búfer en la región stack de la memoria. Es posible lanzar el… | |
| Analizada | Alta (8.8) | 1.3% | — | Tenda W9 Firmware | 26/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda W9 1.0.0.7(4456). Ha sido calificada como crítica. Este problema afecta a la función formwrlSSIDget del archivo /goform/wifiSSIDget. La manipulación del argumento ssidIndex provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma… | |
| Analizada | Alta (8.8) | 1.3% | — | Tenda W9 Firmware | 26/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda W9 1.0.0.7(4456). Ha sido declarada crítica. Esta vulnerabilidad afecta a la función formQosManageDouble_auto. La manipulación del argumento ssidIndex provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede iniciar de forma remota. El… | |
| Analizada | Alta (8.8) | 1.5% | — | Tenda W9 Firmware | 26/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda W9 1.0.0.7(4456). Ha sido clasificada como crítica. Esto afecta a la función formQosManageDouble_user. La manipulación del argumento ssidIndex provoca un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de forma remota. El identificador… | |
| Analizada | Alta (8.8) | 1.5% | — | Tenda Ax1806 Firmware | 26/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda AX1806 1.0.0.1 y clasificada como crítica. La función formSetRebootTimer del archivo /goform/SetRebootTimer es afectada por esta vulnerabilidad. La manipulación del argumento rebootTime provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede… | |
| Analizada | Alta (8.8) | 1.5% | — | Tenda Ax1806 Firmware | 26/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda AX1806 1.0.0.1 y clasificada como crítica. La función formSetDeviceName del archivo /goform/SetOnlineDevName es afectada por esta vulnerabilidad. La manipulación del argumento devName provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede… | |
| Modificada | Crítica (9.1) | 0.52% | — | Tenda N300 Firmware | 26/4/2024 | 9/7/2026 | La vulnerabilidad del router Tenda N300 F3 permite a los usuarios eludir la política de seguridad prevista y crear contraseñas débiles. | |
| Analizada | Alta (8.8) | 1.5% | — | Tenda Ax1806 Firmware | 26/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda AX1806 1.0.0.1 y clasificada como crítica. La función R7WebsSecurityHandler del fichero /goform/execCommand es afectada por la vulnerabilidad. La manipulación del argumento contraseña provoca un desbordamiento de búfer en la región stack de la memoria. Es posible lanzar el… | |
| Analizada | Alta (8.8) | 15% | — | Tenda Ax1803 Firmware | 26/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda AX1803 1.0.0.1 y clasificada como crítica. Este problema afecta a la función formSetSysToolDDNS del archivo /goform/SetDDNSCfg. La manipulación del argumento serverName/ddnsUser/ddnsPwd/ddnsDomain provoca un desbordamiento de búfer en la región stack de la memoria. El ataque… | |
| Analizada | Alta (8.8) | 1.4% | — | Tenda W30e Firmware | 25/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda W30E 1.0/1.0.1.25 y clasificada como crítica. La función fromWizardHandle del fichero /goform/WizardHandle es afectada por la vulnerabilidad. La manipulación del argumento PPW conduce a un desbordamiento de búfer en la región stack de la memoria. Es posible lanzar el… | |
| Analizada | Alta (8.8) | 1.7% | — | Tenda 4g300 Firmware | 25/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda 4G300 1.01.42. Ha sido calificada como crítica. Este problema afecta a la función sub_429A30. La manipulación del argumento list1 conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma remota. A esta vulnerabilidad se le asignó… | |
| Analizada | Alta (8.8) | 1.8% | — | Tenda 4g300 Firmware | 25/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda 4G300 1.01.42. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función sub_42775C/sub_4279CC. La manipulación de la página de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede iniciar de forma remota. El identificador… | |
| Analizada | Alta (8.8) | 1.8% | — | Tenda 4g300 Firmware | 25/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda 4G300 1.01.42. Ha sido clasificada como crítica. Esto afecta a la función sub_4260F0. La manipulación del argumento upfilen conduce a un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de forma remota. El identificador asociado de esta… | |
| Analizada | Alta (8.8) | 1.8% | — | Tenda 4g300 Firmware | 25/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda 4G300 1.01.42 y clasificada como crítica. La función sub_422AA4 es afectada por esta vulnerabilidad. La manipulación del argumento año/mes/día/hora/minuto/segundo conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque puede lanzarse de forma remota.… | |
| Analizada | Alta (8.8) | 1.8% | — | Tenda 4g300 Firmware | 25/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda 4G300 1.01.42 y clasificada como crítica. La función sub_41E858 es afectada por esta vulnerabilidad. La manipulación del argumento GO/página conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque se puede lanzar de forma remota. A esta… | |
| Analizada | Crítica (9.8) | 1.5% | — | Tenda G3 Firmware | 25/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda G3 15.11.0.17(9502) y clasificada como crítica. La función modificarDhcpRule del fichero /goform/modifyDhcpRule es afectada por la vulnerabilidad. La manipulación del argumento bindDhcpIndex provoca un desbordamiento de búfer en la región stack de la memoria. Es posible… |