Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

26.337 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)1.7%—Tenda Ac15 Firmware2/3/202617/6/2026
Se descubrió un problema en goform/formSetIptv en Tenda AC15V1.0 V15.03.05.18_multi. Cuando se cumple la condición, 's1_1' se pasará a sub_B0488, concatenado en 'doSystemCmd'. El valor de s1_1 no se valida, lo que podría conducir a una vulnerabilidad de inyección de comandos.
ModificadaCrítica (9.8)0.71%—Tenda W20e Firmware2/3/202617/6/2026
Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. La falta de validación de los tamaños de 'gstup' y 'gstdwn' antes de concatenarlos en 'gstruleQos' puede llevar a un desbordamiento de búfer.
ModificadaCrítica (9.8)0.64%—Tenda W20e Firmware2/3/202617/6/2026
Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. La falta de validación de 'pPortMapIndex' puede provocar desbordamientos de búfer al usar 'strcpy'.
ModificadaCrítica (9.8)0.66%—Tenda W20e Firmware2/3/202617/6/2026
Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. Los atacantes pueden explotar la vulnerabilidad al controlar el valor de 'nptr'. Cuando este valor se pasa a la función 'getMibPrefix' y se concatena usando 'sprintf' sin una validación de tamaño adecuada, podría conducir a una vulnerabilidad de desbordamiento…
ModificadaCrítica (9.8)0.66%—Tenda W20e Firmware2/3/202617/6/2026
Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. Los atacantes pueden explotar la vulnerabilidad especificando el valor de 'userInfo'. Cuando 'userInfo' se pasa a la función 'addAuthUser' y es procesado por 'sscanf' sin validación de tamaño, podría provocar un desbordamiento de búfer.
ModificadaCrítica (9.8)0.66%—Tenda W20e Firmware2/3/202617/6/2026
Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. Los atacantes pueden explotar la vulnerabilidad controlando el valor de 'picName'. Cuando este valor se utiliza en 'sprintf' sin validar los tamaños de las variables, podría conducir a una vulnerabilidad de desbordamiento de búfer.
AnalizadaCrítica (9.8)0.66%—Tenda W20e Firmware2/3/202617/6/2026
Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. Los atacantes pueden explotar la vulnerabilidad controlando el valor de `nptr`. Cuando este valor se pasa a la función `getMibPrefix` y se concatena usando `sprintf` sin una validación de tamaño adecuada, podría conducir a una vulnerabilidad de desbordamiento…
AnalizadaCrítica (9.8)2.2%—Tenda W20e Firmware2/3/202617/6/2026
Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. La falta de validación del valor de 'usbPartitionName', que se utiliza directamente en 'doSystemCmd', puede llevar a vulnerabilidades críticas de inyección de comandos.
AnalizadaBaja (3.6)0.09%—ARM C1-pro Firmware2/3/202617/6/2026
Se ha identificado un problema en Arm C1-Pro anterior a r1p2-50eac0, donde, bajo ciertas condiciones, un TLBI+DSB podría fallar en garantizar la finalización de los accesos a memoria relacionados con SME.
AnalizadaAlta (7.4)1.1%—Tenda Ac15 Firmware2/3/202617/6/2026
Se ha descubierto una falla de seguridad en Tenda AC15 hasta la versión 15.13.07.13. La cual afecta a alguna funcionalidad desconocida del archivo /goform/TextEditingConversion. Si se manipula el argumento wpapsk_crypto2_4g se provoca un desbordamiento de búfer basado en pila. El ataque puede ser lanzado en remoto. El…
AnalizadaAlta (7.4)1.0%—Tenda F453 Firmware1/3/202617/6/2026
Se ha descubierto una vulnerabilidad en Tenda F453 1.0.0.3, la cual afecta a la función fromGstDhcpSetSer del archivo /goform/GstDhcpSetSer del componente httpd. Si se manipula el argumento dips se provoca un desbordamiento del búfer. El ataque puede ser iniciado en remoto. El exploit está disponible públicamente y…
AnalizadaAlta (7.4)1.0%—Tenda F453 Firmware1/3/202617/6/2026
Se ha descubierto una vulnerabilidad en Tenda F453 1.0.0.3, la cual afecta a la función fromAdvSetWan del archivo /goform/AdvSetWan del componente httpd. Al manipular el argumento wanmode/PPPOEPassword se puede provocar un desbordamiento de búfer. El ataque puede ser lanzado en remoto. El exploit ha sido divulgado…
AnalizadaAlta (7.4)1.0%—Tenda F453 Firmware1/3/202617/6/2026
Se encontró una vulnerabilidad en Tenda F453 1.0.0.3, la cual afecta a la función frmL7ImForm del archivo /goform/L7Im. Manipular el argumento page provoca un desbordamiento de búfer. El ataque puede lanzarse de forma remota. El exploit se ha hecho público y podría ser usado.
AnalizadaAlta (7.4)1.0%—Tenda F453 Firmware1/3/202617/6/2026
Se ha encontrado una vulnerabilidad en Tenda F453 1.0.0.3, la cual afeacta a la función fromSetIpBind del archivo /goform/SetIpBind. Manipular el argumento page conduce a desbordamiento de búfer. El ataque puede ser iniciado en remoto. El exploit ha sido divulgado al público y puede ser usado.
AnalizadaAlta (7.4)1.0%—Tenda F453 Firmware1/3/202617/6/2026
Se ha encontrado una vulnerabilidad en Tenda F453 1.0.0.3, la cual afecta a la función fromqossetting del archivo /goform/qossetting. Manipular el argumento qos puede conducir a un desbordamiento de búfer. El ataque puede lanzarse en remoto. El exploit ha sido publicado y puede ser utilizado.
AnalizadaAlta (7.4)1.0%—Tenda F453 Firmware1/3/202617/6/2026
Se detectó una vulnerabilidad en Tenda F453 1.0.0.3, la cual afecta a la función fromSafeUrlFilter del archivo /goform/SafeUrlFilter. Manipular el argumento page resulta en un desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit es ahora público y puede ser utilizado.
AnalizadaAlta (7.4)1.0%—Tenda F453 Firmware28/2/202617/6/2026
Se ha detectado una vulnerabilidad de seguridad en Tenda F453 1.0.0.3, la cual afecta a la función fromSafeMacFilter del archivo /goform/SafeMacFilter. Manipular el argumento page conduce a un desbordamiento de búfer. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado públicamente y puede ser…
AnalizadaMedia (5.1)0.16%—Sodola-network Sl902-swtgw124as Firmware27/2/202617/6/2026
Las versiones de firmware de SODOLA SL902-SWTGW124AS hasta la 200.1.20 contienen una vulnerabilidad de falsificación de petición en sitios cruzados en su interfaz de gestión que permite a los atacantes inducir a usuarios autenticados a enviar peticiones falsificadas. Los atacantes pueden elaborar peticiones maliciosas…
AnalizadaAlta (7.1)0.47%—Sodola-network Sl902-swtgw124as Firmware27/2/202617/6/2026
Las versiones de firmware de SODOLA SL902-SWTGW124AS hasta la 200.1.20 contienen una vulnerabilidad de autenticación que permite a los usuarios autenticados cambiar las contraseñas de las cuentas sin verificar la contraseña actual. Los atacantes que obtienen acceso a una sesión autenticada pueden modificar las…
AnalizadaMedia (5.1)0.28%—Sodola-network Sl902-swtgw124as Firmware27/2/202617/6/2026
Las versiones de firmware de SODOLA SL902-SWTGW124AS hasta la 200.1.20 contienen una vulnerabilidad de cross-site scripting reflejado en la interfaz de gestión donde la entrada del usuario no se codifica correctamente antes de la salida. Los atacantes pueden elaborar URL maliciosas que ejecutan JavaScript arbitrario…
AnalizadaCrítica (9.3)0.73%—Sodola-network Sl902-swtgw124as Firmware27/2/202617/6/2026
Las versiones de firmware de SODOLA SL902-SWTGW124AS hasta la 200.1.20 contienen una vulnerabilidad de generación de identificadores de sesión débil que permite a los atacantes falsificar sesiones autenticadas al calcular cookies predecibles basadas en MD5. Los atacantes que conocen o adivinan credenciales válidas…
AnalizadaMedia (6.9)0.19%—Sodola-network Sl902-swtgw124as Firmware27/2/202617/6/2026
Las versiones de firmware de SODOLA SL902-SWTGW124AS hasta la 200.1.20 utilizan la función hash MD5, criptográficamente rota, para la generación de cookies de sesión, debilitando la seguridad de la sesión. Los atacantes pueden explotar tokens de sesión predecibles combinados con las vulnerabilidades de colisión de MD5…
AnalizadaMedia (6.9)0.47%—Sodola-network Sl902-swtgw124as Firmware27/2/202617/6/2026
Las versiones de firmware de SODOLA SL902-SWTGW124AS hasta la 200.1.20 contienen una vulnerabilidad de omisión de autenticación que permite a atacantes remotos realizar intentos de inicio de sesión ilimitados contra la interfaz de gestión. Los atacantes pueden llevar a cabo ataques de adivinación de contraseñas en…
AnalizadaAlta (8.2)0.29%—Sodola-network Sl902-swtgw124as Firmware27/2/202617/6/2026
Las versiones de firmware de SODOLA SL902-SWTGW124AS hasta la 200.1.20 transmiten credenciales de autenticación a través de HTTP sin cifrar, lo que permite a los atacantes capturar las credenciales. Un atacante posicionado para observar el tráfico de red entre un usuario y el dispositivo puede interceptar las…
AnalizadaCrítica (9.3)0.64%—Sodola-network Sl902-swtgw124as Firmware27/2/202617/6/2026
Las versiones de firmware de SODOLA SL902-SWTGW124AS hasta la 200.1.20 contienen una vulnerabilidad de credenciales por defecto que permite a atacantes remotos obtener acceso de administración a la interfaz de gestión. Los atacantes pueden autenticarse utilizando las credenciales por defecto almacenadas en el código…