Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 1.7% | — | Tenda Fh1205 Firmware | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda FH1205 2.0.0.7(775) y clasificada como crítica. La función formexeCommand del fichero /goform/execCommand es afectada por la vulnerabilidad. La manipulación del argumento cmdinput provoca un desbordamiento de búfer en la región stack de la memoria. Es posible lanzar el ataque… | |
| Analizada | Alta (8.8) | 1.6% | — | Tenda Fh1205 Firmware | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda FH1205 2.0.0.7(775) y clasificada como crítica. Este problema afecta la función fromNatStaticSetting del archivo /goform/NatStaticSetting. La manipulación de la página de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse… | |
| Analizada | Alta (8.8) | 1.7% | — | Tenda Fh1205 Firmware | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda FH1205 2.0.0.7(775) y clasificada como crítica. Esta vulnerabilidad afecta a la función fromSetRouteStatic del archivo /goform/fromRouteStatic. La manipulación de las entradas de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se… | |
| Analizada | Alta (8.8) | 1.5% | — | Tenda Fh1203 Firmware | 27/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda FH1203 2.0.1.6. Ha sido declarada crítica. La función GetParentControlInfo del archivo /goform/GetParentControlInfo es afectada por esta vulnerabilidad. La manipulación del argumento mac conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque se puede… | |
| Analizada | Alta (8.8) | 1.6% | — | Tenda Fh1203 Firmware | 27/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda FH1203 2.0.1.6. Ha sido clasificada como crítica. La función formQuickIndex del fichero /goform/QuickIndex es afectada por la vulnerabilidad. La manipulación del argumento PPPOEPassword provoca un desbordamiento de búfer en la región stack de la memoria. Es posible lanzar el… | |
| Analizada | Alta (8.8) | 1.7% | — | Tenda Fh1203 Firmware | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda FH1203 2.0.1.6 y clasificada como crítica. Este problema afecta a la función formSetCfm del archivo /goform/setcfm. La manipulación del argumento funcpara1 provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Alta (8.8) | 7.6% | — | Tenda Fh1203 Firmware | 27/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda FH1203 2.0.1.6 y clasificada como crítica. Esta vulnerabilidad afecta a la función formWriteFacMac del archivo /goform/WriteFacMac. La manipulación del argumento mac conduce a la inyección de comandos. El ataque se puede iniciar de forma remota. El exploit ha sido… | |
| Analizada | Alta (8.8) | 1.5% | — | Tenda Fh1203 Firmware | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda FH1203 2.0.1.6 y clasificada como crítica. Esto afecta a la función formexeCommand del archivo /goform/execCommand. La manipulación del argumento cmdinput provoca un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Alta (8.8) | 1.6% | — | Tenda Fh1203 Firmware | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda FH1203 2.0.1.6 y clasificada como crítica. La función fromNatStaticSetting del archivo /goform/NatStaticSetting es afectada por esta vulnerabilidad. La manipulación de la página de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede… | |
| Analizada | Alta (8.8) | 1.6% | — | Tenda Fh1203 Firmware | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda FH1203 2.0.1.6 y clasificada como crítica. La función fromSetRouteStatic del archivo /goform/fromRouteStatic es afectada por esta vulnerabilidad. La manipulación de las entradas de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se… | |
| Analizada | Alta (8.8) | 1.6% | — | Tenda Fh1202 Firmware | 27/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda FH1202 1.2.0.14(408) y clasificada como crítica. La función GetParentControlInfo del fichero /goform/GetParentControlInfo es afectada por la vulnerabilidad. La manipulación del argumento mac conduce a un desbordamiento de búfer en la región stack de la memoria. Es posible… | |
| Analizada | Alta (8.8) | 1.7% | — | Tenda Fh1202 Firmware | 27/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda FH1202 1.2.0.14(408). Ha sido calificado como crítico. Este problema afecta a la función formSetSpeedWan del archivo /goform/SetSpeedWan. La manipulación del argumento speed_dir provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de… | |
| Analizada | Alta (8.8) | 1.8% | — | Tenda Fh1202 Firmware | 27/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda FH1202 1.2.0.14(408). Ha sido declarada crítica. Esta vulnerabilidad afecta a la función formQuickIndex del archivo /goform/QuickIndex. La manipulación del argumento PPPOEPassword provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede iniciar de… | |
| Analizada | Alta (8.8) | 1.8% | — | Tenda Fh1202 Firmware | 27/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda FH1202 1.2.0.14(408). Ha sido clasificada como crítica. Esto afecta a la función formSetCfm del archivo /goform/setcfm. La manipulación del argumento funcpara1 provoca un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Alta (8.8) | 1.8% | — | Tenda Fh1202 Firmware | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda FH1202 1.2.0.14(408) y clasificada como crítica. La función formSetClientState del archivo /goform/SetClientState es afectada por esta vulnerabilidad. La manipulación del argumento ID de dispositivo/limitSpeed/limitSpeedUp provoca un desbordamiento de búfer en la región stack… | |
| Analizada | Alta (8.8) | 8.2% | — | Tenda Fh1202 Firmware | 27/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda FH1202 1.2.0.14(408) y clasificada como crítica. La función formWriteFacMac del archivo /goform/WriteFacMac es afectada por esta vulnerabilidad. La manipulación del argumento mac conduce a la inyección de comandos. El exploit ha sido divulgado al público y puede… | |
| Analizada | Alta (8.8) | 1.8% | — | Tenda Fh1202 Firmware | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda FH1202 1.2.0.14(408) y clasificada como crítica. La función form_fast_setting_wifi_set del fichero /goform/fast_setting_wifi_set es afectada por la vulnerabilidad. La manipulación del argumento ssid provoca un desbordamiento de búfer en la región stack de la memoria. Es… | |
| Analizada | Alta (8.8) | 1.8% | — | Tenda Fh1202 Firmware | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda FH1202 1.2.0.14(408) y clasificada como crítica. Este problema afecta a la función formexeCommand del archivo /goform/execCommand. La manipulación del argumento cmdinput provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma… | |
| Analizada | Alta (8.8) | 1.7% | — | Tenda F1203 Firmware | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda F1203 2.0.1.6 y clasificada como crítica. Esta vulnerabilidad afecta a la función setSchedWifi del archivo /goform/openSchedWifi. La manipulación del argumento schedStartTime/schedEndTime provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede… | |
| Analizada | Alta (8.8) | 1.8% | — | Tenda F1203 Firmware | 27/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda F1203 2.0.1.6 y clasificada como crítica. Esto afecta a la función formSetCfm del archivo /goform/setcfm. La manipulación del argumento funcpara1 provoca un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de forma remota. El exploit… | |
| Analizada | Alta (8.8) | 1.8% | — | Tenda F1203 Firmware | 27/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda F1203 2.0.1.6. Ha sido calificada como crítica. La función formQuickIndex del archivo /goform/QuickIndex es afectada por esta vulnerabilidad. La manipulación del argumento PPPOEPassword provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede lanzarse… | |
| Analizada | Alta (8.8) | 1.7% | — | Tenda F1203 Firmware | 27/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda F1203 2.0.1.6. Ha sido declarada crítica. La función R7WebsSecurityHandler del archivo /goform/execCommand es afectada por esta vulnerabilidad. La manipulación del argumento contraseña provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede lanzar… | |
| Analizada | Alta (8.8) | 1.8% | — | Tenda AC7 Firmware | 26/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC7 15.03.06.44. Ha sido clasificada como crítica. La función GetParentControlInfo del fichero /goform/GetParentControlInfo es afectada por la vulnerabilidad. La manipulación del argumento mac conduce a un desbordamiento de búfer en la región stack de la memoria. Es posible… | |
| Analizada | Alta (7.5) | 0.84% | — | Tenda Ac18 Firmware | 26/3/2024 | 17/6/2026 | Tenda AC18 V15.03.05.05 tiene una vulnerabilidad de desbordamiento de pila en el parámetro ssid de la función form_fast_setting_wifi_set. | |
| Analizada | Crítica (9.8) | 2.3% | — | Tenda Ac18 Firmware | 26/3/2024 | 17/6/2026 | Tenda AC18 V15.03.05.05 contiene una vulnerabilidad de inyección de comando en el parámetro deviceName de la función formsetUsbUnload. |