Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.3)0.81%—Tenda Fh1202 Firmware17/4/202417/6/2026
El firmware Tenda FH1202 v1.2.0.14(408) contiene una vulnerabilidad de inyección de comandos en la función formexeCommand a través del parámetro cmdinput.
AnalizadaMedia (6.5)0.52%—Tenda Fh1205 Firmware17/4/202417/6/2026
El firmware Tenda FH1205 V2.0.0.7(775) tiene una vulnerabilidad de desbordamiento de pila ubicada a través del parámetro adslPwd de la función formWanParameterSetting.
AnalizadaMedia (5.7)0.48%—Tenda F1203 Firmware17/4/202417/6/2026
El firmware Tenda F1203 V2.0.1.6 tiene una vulnerabilidad de desbordamiento de pila ubicada en el parámetro adslPwd de la función formWanParameterSetting.
AnalizadaAlta (8)0.70%—Tenda F1203 Firmware17/4/202417/6/2026
El firmware Tenda F1203 V2.0.1.6 tiene una vulnerabilidad de desbordamiento de pila ubicada en el parámetro PPW de la función fromWizardHandle.
AnalizadaAlta (7.4)0.59%—Tenda Fh1205 Firmware17/4/202417/6/2026
El firmware Tenda FH1205 V2.0.0.7(775) tiene una vulnerabilidad de desbordamiento de pila ubicada a través del parámetro PPW en la función fromWizardHandle.
AnalizadaCrítica (9.8)0.81%—Tenda AC7 Firmware17/4/202417/6/2026
El firmware Tenda AC7V1.0 v15.03.06.44 tiene una vulnerabilidad de desbordamiento de pila a través del parámetro PPW en la función fromWizardHandle.
AnalizadaAlta (8.8)1.8%—Tenda AC7 Firmware17/4/202417/6/2026
El firmware Tenda AC7V1.0 v15.03.06.44 contiene una vulnerabilidad de inyección de comandos en la función formexeCommand a través del parámetro cmdinput.
AnalizadaAlta (8.8)1.7%—Tenda Ac500 Firmware17/4/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda AC500 2.0.1.9(1307) y clasificada como crítica. La función fromDhcpListClient del archivo /goform/DhcpListClient es afectada por esta vulnerabilidad. La manipulación de la página de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. El ataque…
AnalizadaCrítica (9.8)1.7%—Tenda Ac500 Firmware17/4/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda AC500 2.0.1.9(1307) y clasificada como crítica. La función formexeCommand del archivo /goform/execCommand es afectada por esta vulnerabilidad. La manipulación del argumento cmdinput provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede lanzar…
AnalizadaCrítica (9.8)8.7%—Tenda Ac500 Firmware17/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en Tenda AC500 2.0.1.9(1307) y clasificada como crítica. La función formWriteFacMac del fichero /goform/WriteFacMac es afectada por la vulnerabilidad. La manipulación del argumento mac conduce a la inyección de comandos. Es posible lanzar el ataque de forma remota. El exploit ha…
AnalizadaCrítica (9.8)1.9%—Tenda Ac500 Firmware17/4/202417/6/2026
Se encontró una vulnerabilidad en Tenda AC500 2.0.1.9(1307). Ha sido calificada como crítica. Este problema afecta a la función formSetCfm del archivo /goform/setcfm. La manipulación del argumento funcpara1 provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma remota.…
AnalizadaAlta (8.8)1.7%—Tenda Ac500 Firmware17/4/202417/6/2026
Se encontró una vulnerabilidad en Tenda AC500 2.0.1.9(1307). Ha sido declarada crítica. Esta vulnerabilidad afecta a la función formQuickIndex del archivo /goform/QuickIndex. La manipulación del argumento PPPOEPassword provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede iniciar de…
AnalizadaAlta (8.8)1.8%—Tenda Ac500 Firmware17/4/202417/6/2026
Se encontró una vulnerabilidad en Tenda AC500 2.0.1.9(1307). Ha sido clasificada como crítica. Esto afecta a la función R7WebsSecurityHandler del archivo /goform/execCommand. La manipulación del argumento contraseña provoca un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de…
AnalizadaAlta (8.8)1.4%—Tenda W30e Firmware16/4/202417/6/2026
Se encontró una vulnerabilidad en Tenda W30E 1.0.1.25(633). Ha sido clasificada como crítica. La función fromRouteStatic del fichero /goform/fromRouteStatic es afectada por la vulnerabilidad. La manipulación de la página de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. Es posible…
AnalizadaAlta (8.8)1.5%—Tenda W30e Firmware16/4/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda W30E 1.0.1.25(633) y clasificada como crítica. Este problema afecta la función frmL7PlotForm del archivo /goform/frmL7ProtForm. La manipulación de la página de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma…
AnalizadaAlta (8.8)4.4%—Tenda W30e Firmware16/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en Tenda W30E 1.0.1.25(633) y clasificada como crítica. Esta vulnerabilidad afecta a la función formWriteFacMac del archivo /goform/WriteFacMac. La manipulación del argumento mac conduce a la inyección de comandos del sistema operativo. El ataque se puede iniciar de forma remota.…
AnalizadaAlta (8.8)1.5%—Tenda W30e Firmware16/4/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda W30E 1.0.1.25(633) y clasificada como crítica. Esto afecta a la función formSetCfm del archivo /goform/setcfm. La manipulación del argumento funcpara1 provoca un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de forma remota. El exploit…
AnalizadaAlta (8.8)1.7%—Tenda F1202 Firmware16/4/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda F1202 1.2.0.20(408) y clasificada como crítica. La función fromwebExcptypemanFilter del archivo /goform/webExcptypemanFilter es afectada por esta vulnerabilidad. La manipulación de la página de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. El…
AnalizadaAlta (8.8)1.8%—Tenda F1202 Firmware16/4/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda F1202 1.2.0.20(408) y clasificada como crítica. La función fromqossetting del archivo /goform/fromqossetting es afectada por esta vulnerabilidad. La manipulación del argumento qos conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque se puede lanzar…
AnalizadaAlta (8.8)1.7%—Tenda F1202 Firmware16/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en Tenda F1202 1.2.0.20(408) y clasificada como crítica. La función fromVirtualSer del fichero /goform/VirtualSer es afectada por la vulnerabilidad. La manipulación de la página de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. Es posible lanzar el…
AnalizadaAlta (8.8)1.6%—Tenda F1202 Firmware16/4/202417/6/2026
Se encontró una vulnerabilidad en Tenda F1202 1.2.0.20(408). Ha sido calificada como crítica. Este problema afecta la función fromNatlimit del archivo /goform/Natlimit. La manipulación de la página de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma…
AnalizadaAlta (8.8)1.3%—Tenda W20e Firmware16/4/202417/6/2026
Se encontró una vulnerabilidad en Tenda W20E 15.11.0.6. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función formSetRemoteWebManage del archivo /goform/SetRemoteWebManage. La manipulación del argumento IP remota conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque se puede…
AnalizadaMedia (6.5)0.30%—Tenda Ac15 Firmware15/4/202417/6/2026
Una vulnerabilidad de desbordamiento de pila en Tenda AC15 v15.03.05.18 permite a atacantes provocar una denegación de servicio a través del parámetro LISTEN en la función fromDhcpListClient.
AnalizadaAlta (8.8)1.9%—Tenda Ac18 Firmware5/4/202417/6/2026
Existe una vulnerabilidad de inyección de comandos en /goform/exeCommand en Tenda AC18 v15.03.05.05, que permite a los atacantes construir parámetros cmdinput para la ejecución de comandos arbitrarios.
ModificadaCrítica (9.8)0.74%—Tenda Ax1803 Firmware2/4/202417/6/2026
Tenda AX1803 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro serverName en la función fromAdvSetMacMtuWan.
Orbitaley — Vulnerabilidades