Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.3) | 0.81% | — | Tenda Fh1202 Firmware | 17/4/2024 | 17/6/2026 | El firmware Tenda FH1202 v1.2.0.14(408) contiene una vulnerabilidad de inyección de comandos en la función formexeCommand a través del parámetro cmdinput. | |
| Analizada | Media (6.5) | 0.52% | — | Tenda Fh1205 Firmware | 17/4/2024 | 17/6/2026 | El firmware Tenda FH1205 V2.0.0.7(775) tiene una vulnerabilidad de desbordamiento de pila ubicada a través del parámetro adslPwd de la función formWanParameterSetting. | |
| Analizada | Media (5.7) | 0.48% | — | Tenda F1203 Firmware | 17/4/2024 | 17/6/2026 | El firmware Tenda F1203 V2.0.1.6 tiene una vulnerabilidad de desbordamiento de pila ubicada en el parámetro adslPwd de la función formWanParameterSetting. | |
| Analizada | Alta (8) | 0.70% | — | Tenda F1203 Firmware | 17/4/2024 | 17/6/2026 | El firmware Tenda F1203 V2.0.1.6 tiene una vulnerabilidad de desbordamiento de pila ubicada en el parámetro PPW de la función fromWizardHandle. | |
| Analizada | Alta (7.4) | 0.59% | — | Tenda Fh1205 Firmware | 17/4/2024 | 17/6/2026 | El firmware Tenda FH1205 V2.0.0.7(775) tiene una vulnerabilidad de desbordamiento de pila ubicada a través del parámetro PPW en la función fromWizardHandle. | |
| Analizada | Crítica (9.8) | 0.81% | — | Tenda AC7 Firmware | 17/4/2024 | 17/6/2026 | El firmware Tenda AC7V1.0 v15.03.06.44 tiene una vulnerabilidad de desbordamiento de pila a través del parámetro PPW en la función fromWizardHandle. | |
| Analizada | Alta (8.8) | 1.8% | — | Tenda AC7 Firmware | 17/4/2024 | 17/6/2026 | El firmware Tenda AC7V1.0 v15.03.06.44 contiene una vulnerabilidad de inyección de comandos en la función formexeCommand a través del parámetro cmdinput. | |
| Analizada | Alta (8.8) | 1.7% | — | Tenda Ac500 Firmware | 17/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda AC500 2.0.1.9(1307) y clasificada como crítica. La función fromDhcpListClient del archivo /goform/DhcpListClient es afectada por esta vulnerabilidad. La manipulación de la página de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. El ataque… | |
| Analizada | Crítica (9.8) | 1.7% | — | Tenda Ac500 Firmware | 17/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda AC500 2.0.1.9(1307) y clasificada como crítica. La función formexeCommand del archivo /goform/execCommand es afectada por esta vulnerabilidad. La manipulación del argumento cmdinput provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede lanzar… | |
| Analizada | Crítica (9.8) | 8.7% | — | Tenda Ac500 Firmware | 17/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda AC500 2.0.1.9(1307) y clasificada como crítica. La función formWriteFacMac del fichero /goform/WriteFacMac es afectada por la vulnerabilidad. La manipulación del argumento mac conduce a la inyección de comandos. Es posible lanzar el ataque de forma remota. El exploit ha… | |
| Analizada | Crítica (9.8) | 1.9% | — | Tenda Ac500 Firmware | 17/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC500 2.0.1.9(1307). Ha sido calificada como crítica. Este problema afecta a la función formSetCfm del archivo /goform/setcfm. La manipulación del argumento funcpara1 provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma remota.… | |
| Analizada | Alta (8.8) | 1.7% | — | Tenda Ac500 Firmware | 17/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC500 2.0.1.9(1307). Ha sido declarada crítica. Esta vulnerabilidad afecta a la función formQuickIndex del archivo /goform/QuickIndex. La manipulación del argumento PPPOEPassword provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede iniciar de… | |
| Analizada | Alta (8.8) | 1.8% | — | Tenda Ac500 Firmware | 17/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC500 2.0.1.9(1307). Ha sido clasificada como crítica. Esto afecta a la función R7WebsSecurityHandler del archivo /goform/execCommand. La manipulación del argumento contraseña provoca un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de… | |
| Analizada | Alta (8.8) | 1.4% | — | Tenda W30e Firmware | 16/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda W30E 1.0.1.25(633). Ha sido clasificada como crítica. La función fromRouteStatic del fichero /goform/fromRouteStatic es afectada por la vulnerabilidad. La manipulación de la página de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. Es posible… | |
| Analizada | Alta (8.8) | 1.5% | — | Tenda W30e Firmware | 16/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda W30E 1.0.1.25(633) y clasificada como crítica. Este problema afecta la función frmL7PlotForm del archivo /goform/frmL7ProtForm. La manipulación de la página de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma… | |
| Analizada | Alta (8.8) | 4.4% | — | Tenda W30e Firmware | 16/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda W30E 1.0.1.25(633) y clasificada como crítica. Esta vulnerabilidad afecta a la función formWriteFacMac del archivo /goform/WriteFacMac. La manipulación del argumento mac conduce a la inyección de comandos del sistema operativo. El ataque se puede iniciar de forma remota.… | |
| Analizada | Alta (8.8) | 1.5% | — | Tenda W30e Firmware | 16/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda W30E 1.0.1.25(633) y clasificada como crítica. Esto afecta a la función formSetCfm del archivo /goform/setcfm. La manipulación del argumento funcpara1 provoca un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de forma remota. El exploit… | |
| Analizada | Alta (8.8) | 1.7% | — | Tenda F1202 Firmware | 16/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda F1202 1.2.0.20(408) y clasificada como crítica. La función fromwebExcptypemanFilter del archivo /goform/webExcptypemanFilter es afectada por esta vulnerabilidad. La manipulación de la página de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. El… | |
| Analizada | Alta (8.8) | 1.8% | — | Tenda F1202 Firmware | 16/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda F1202 1.2.0.20(408) y clasificada como crítica. La función fromqossetting del archivo /goform/fromqossetting es afectada por esta vulnerabilidad. La manipulación del argumento qos conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque se puede lanzar… | |
| Analizada | Alta (8.8) | 1.7% | — | Tenda F1202 Firmware | 16/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda F1202 1.2.0.20(408) y clasificada como crítica. La función fromVirtualSer del fichero /goform/VirtualSer es afectada por la vulnerabilidad. La manipulación de la página de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. Es posible lanzar el… | |
| Analizada | Alta (8.8) | 1.6% | — | Tenda F1202 Firmware | 16/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda F1202 1.2.0.20(408). Ha sido calificada como crítica. Este problema afecta la función fromNatlimit del archivo /goform/Natlimit. La manipulación de la página de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma… | |
| Analizada | Alta (8.8) | 1.3% | — | Tenda W20e Firmware | 16/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda W20E 15.11.0.6. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función formSetRemoteWebManage del archivo /goform/SetRemoteWebManage. La manipulación del argumento IP remota conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque se puede… | |
| Analizada | Media (6.5) | 0.30% | — | Tenda Ac15 Firmware | 15/4/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento de pila en Tenda AC15 v15.03.05.18 permite a atacantes provocar una denegación de servicio a través del parámetro LISTEN en la función fromDhcpListClient. | |
| Analizada | Alta (8.8) | 1.9% | — | Tenda Ac18 Firmware | 5/4/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en /goform/exeCommand en Tenda AC18 v15.03.05.05, que permite a los atacantes construir parámetros cmdinput para la ejecución de comandos arbitrarios. | |
| Modificada | Crítica (9.8) | 0.74% | — | Tenda Ax1803 Firmware | 2/4/2024 | 17/6/2026 | Tenda AX1803 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro serverName en la función fromAdvSetMacMtuWan. |