Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.66%—Tenda Fh1206 Firmware23/4/202417/6/2026
Se descubrió que Tenda FH1206 V1.2.0.8(8155)_EN contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria a través del parámetro funcpara1 en ip/goform/setcfm.
AnalizadaAlta (7.3)0.43%—Tenda Fh1206 Firmware23/4/202417/6/2026
Se descubrió que Tenda FH1206 V1.2.0.8(8155)_EN contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria a través del parámetro PPPOEPassword en ip/goform/QuickIndex.
AnalizadaAlta (8.8)1.6%—Tenda Fh1206 Firmware20/4/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda FH1206 1.2.0.8(8155) y clasificada como crítica. Este problema afecta la función fromAddressNat del archivo /goform/addressNat. La manipulación de las entradas de argumentos provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. El exploit ha sido…
AnalizadaMedia (5.9)0.58%—Tenda Ac500 Firmware17/4/202417/6/2026
El firmware Tenda AC500 V2.0.1.9(1307) tiene una vulnerabilidad de desbordamiento de pila a través del parámetro timeZone en la función formSetTimeZone.
AnalizadaCrítica (9.8)0.78%—Tenda Ac500 Firmware17/4/202417/6/2026
El firmware Tenda AC500 V2.0.1.9(1307) tiene una vulnerabilidad de desbordamiento de pila a través del parámetro vlan en la función formSetVlanInfo.
AnalizadaAlta (7.5)0.40%—Tenda Ac10 Firmware17/4/202417/6/2026
El firmware Tenda AC10 v4.0 V16.03.10.13 y V16.03.10.20 tiene una vulnerabilidad de desbordamiento de pila a través del parámetro adslPwd en la función formWanParameterSetting.
AnalizadaMedia (6.5)0.40%—Tenda Ac500 Firmware17/4/202417/6/2026
El firmware Tenda AC500 V2.0.1.9(1307) tiene una vulnerabilidad de desbordamiento de pila en la función fromDhcpListClient.
AnalizadaBaja (3.8)1.0%—Tenda Ac500 Firmware17/4/202417/6/2026
El firmware Tenda AC500 V2.0.1.9(1307) contiene una vulnerabilidad de inyección de comandos en la función formexeCommand a través del parámetro cmdinput.
AnalizadaAlta (8.8)0.61%—Tenda A18 Firmware17/4/202417/6/2026
El firmware Tenda A18 v15.03.05.05 tiene una vulnerabilidad de desbordamiento de pila ubicada a través del parámetro PPW en la función fromWizardHandle.
AnalizadaAlta (8)0.43%—Tenda Ac15 Firmware17/4/202417/6/2026
El firmware Tenda AC15 v15.03.20_multi, v15.03.05.19 y v15.03.05.18 tiene una vulnerabilidad de desbordamiento de pila ubicada a través del parámetro PPW en la función fromWizardHandle.
AnalizadaAlta (7.5)0.81%—Tenda Ac500 Firmware17/4/202417/6/2026
Una vulnerabilidad de desbordamiento de búfer en Tenda AC500 v.2.0.1.9 permite a un atacante remoto provocar una denegación de servicio a través del parámetro de puerto en el componente goform/setVlanInfo.
AnalizadaMedia (4.7)0.39%—Tenda Fh1202 Firmware17/4/202417/6/2026
El firmware Tenda FH1202 v1.2.0.14(408) tiene una vulnerabilidad de desbordamiento de pila a través del parámetro adslPwd en la función formWanParameterSetting.
AnalizadaMedia (6.5)0.50%—Tenda Fh1203 Firmware17/4/202417/6/2026
El firmware Tenda FH1203 v2.0.1.6 tiene una vulnerabilidad de desbordamiento de pila a través del parámetro adslPwd en la función formWanParameterSetting.
AnalizadaMedia (5.7)0.46%—Tenda Ac10u Firmware17/4/202417/6/2026
Tenda AC10U v1.0 Firmware v15.03.06.49 tiene una vulnerabilidad de desbordamiento de pila ubicada a través del parámetro PPW en la función fromWizardHandle.
AnalizadaMedia (6.3)0.38%—Tenda Fh1202 Firmware17/4/202417/6/2026
El firmware Tenda FH1202 v1.2.0.14(408) tiene una vulnerabilidad de desbordamiento de pila a través del parámetro PPW en la función fromWizardHandle.
AnalizadaAlta (8.8)0.79%—Tenda Fh1203 Firmware17/4/202417/6/2026
El firmware Tenda FH1203 v2.0.1.6 tiene una vulnerabilidad de desbordamiento de pila a través del parámetro PPW en la función fromWizardHandle.
AnalizadaAlta (8)5.6%—Tenda W30e Firmware17/4/202417/6/2026
El firmware Tenda W30E v1.0 V1.0.1.25(633) tiene una vulnerabilidad de desbordamiento de pila a través del parámetro de página en la función fromDhcpListClient.
AnalizadaAlta (8.8)1.7%—Tenda W30e Firmware17/4/202417/6/2026
El firmware Tenda W30E v1.0 V1.0.1.25(633) contiene una vulnerabilidad de inyección de comando en la función formexeCommand a través del parámetro cmdinput.
AnalizadaAlta (7.5)0.67%—Tenda W30e Firmware17/4/202417/6/2026
El firmware v1.0.1.25(633) de Tenda W30E v1.0 tiene una vulnerabilidad de desbordamiento de pila a través del parámetro de página en la función fromNatlimit.
AnalizadaMedia (6.7)0.66%—Tenda W30e Firmware17/4/202417/6/2026
El firmware Tenda W30E v1.0 v1.0.1.25(633) tiene una vulnerabilidad de desbordamiento de pila a través del parámetro de página en la función fromAddressNat.
AnalizadaMedia (6.3)0.47%—Tenda W30e Firmware17/4/202417/6/2026
El firmware Tenda W30E v1.0 V1.0.1.25(633) tiene una vulnerabilidad de desbordamiento de pila ubicada a través del parámetro de página en la función fromwebExcptypemanFilter.
AnalizadaMedia (6.5)0.51%—Tenda W30e Firmware17/4/202417/6/2026
El firmware Tenda W30E v1.0 V1.0.1.25(633) tiene una vulnerabilidad de desbordamiento de pila a través del parámetro qos en la función fromqossetting.
AnalizadaCrítica (9.8)0.78%—Tenda W30e Firmware17/4/202417/6/2026
El firmware Tenda W30E v1.0 V1.0.1.25(633) tiene una vulnerabilidad de desbordamiento de pila ubicada a través del parámetro de página en la función fromVirtualSer.
AnalizadaAlta (8)0.66%—Tenda W30e Firmware17/4/202417/6/2026
El firmware Tenda W30E v1.0 V1.0.1.25(633) tiene una vulnerabilidad de desbordamiento de pila a través del parámetro de contraseña en la función formaddUserName.
AnalizadaAlta (7.3)0.88%—Tenda Fh1203 Firmware17/4/202417/6/2026
El firmware Tenda FH1203 V2.0.1.6 tiene una vulnerabilidad de inyección de comando en la función formexeCommand a través del parámetro cmdinput.