Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 1.8% | — | Tenda AC7 Firmware | 26/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda AC7 15.03.06.44 y clasificada como crítica. Este problema afecta a la función SetWifiGusetBasic del archivo /goform/WifiGuestSet. La manipulación del argumento shareSpeed provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma… | |
| Analizada | Alta (8.8) | 1.7% | — | Tenda AC7 Firmware | 26/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda AC7 15.03.06.44 y clasificada como crítica. Esta vulnerabilidad afecta a la función setSchedWifi del archivo /goform/openSchedWifi. La manipulación del argumento schedEndTime provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede iniciar… | |
| Analizada | Alta (8.8) | 1.7% | — | Tenda AC7 Firmware | 26/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda AC7 15.03.06.44 y clasificada como crítica. Esto afecta a la función saveParentControlInfo del archivo /goform/saveParentControlInfo. La manipulación del argumento ID de dispositivo/hora/url conduce a un desbordamiento de búfer en la región stack de la memoria. Es posible… | |
| Analizada | Alta (8.8) | 1.7% | — | Tenda AC7 Firmware | 26/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda AC7 15.03.06.44 y clasificada como crítica. La función fromSetWirelessRepeat del archivo /goform/WifiExtraSet es afectada por esta vulnerabilidad. La manipulación del argumento wpapsk_crypto provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede… | |
| Analizada | Alta (8.8) | 1.7% | — | Tenda AC7 Firmware | 26/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda AC7 15.03.06.44 y clasificada como crítica. La función fromSetRouteStatic del archivo /goform/SetStaticRouteCfg es afectada por esta vulnerabilidad. La manipulación de la lista de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se… | |
| Analizada | Alta (8.8) | 7.8% | — | Tenda AC7 Firmware | 26/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda AC7 15.03.06.44 y clasificada como crítica. La función formWriteFacMac del fichero /goform/WriteFacMac es afectada por la vulnerabilidad. La manipulación del argumento mac conduce a la inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma… | |
| Analizada | Alta (8.8) | 1.9% | — | Tenda AC7 Firmware | 26/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC7 15.03.06.44. Ha sido calificada como crítica. Este problema afecta a la función formWifiWpsStart del archivo /goform/WifiWpsStart. La manipulación del índice de argumentos conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de… | |
| Analizada | Alta (8.8) | 1.7% | — | Tenda AC7 Firmware | 26/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC7 15.03.06.44. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función formWifiWpsOOB del archivo /goform/WifiWpsOOB. La manipulación del índice de argumentos conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque se puede iniciar de forma… | |
| Analizada | Alta (8.8) | 1.6% | — | Tenda AC7 Firmware | 26/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC7 15.03.06.44. Ha sido clasificada como crítica. Esto afecta a la función formSetQosBand del archivo /goform/SetNetControlList. La manipulación de la lista de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de forma… | |
| Analizada | Alta (8.8) | 1.7% | — | Tenda AC7 Firmware | 26/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda AC7 15.03.06.44 y clasificada como crítica. La función formSetDeviceName del archivo /goform/SetOnlineDevName es afectada por esta vulnerabilidad. La manipulación del argumento devName provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede… | |
| Analizada | Alta (8.8) | 1.7% | — | Tenda AC7 Firmware | 26/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda AC7 15.03.06.44 y clasificada como crítica. La función formSetCfm del archivo /goform/setcfm es afectada por esta vulnerabilidad. La manipulación del argumento funcpara1 provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede lanzar de… | |
| Analizada | Alta (8.8) | 1.7% | — | Tenda AC7 Firmware | 26/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda AC7 15.03.06.44 y clasificada como crítica. La función formQuickIndex del fichero /goform/QuickIndex es afectada por la vulnerabilidad. La manipulación del argumento PPPOEPassword provoca un desbordamiento de búfer en la región stack de la memoria. Es posible lanzar el ataque… | |
| Modificada | Crítica (9.8) | 1.2% | — | Tenda Ac10 Firmware | 24/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda AC10 16.03.10.13/16.03.10.20 y clasificada como crítica. La función fromSetSysTime del archivo /goform/SetSysTimeCfg es afectada por esta vulnerabilidad. La manipulación del argumento timeZone provoca un desbordamiento de búfer en la región stack de la memoria. El ataque… | |
| Modificada | Crítica (9.8) | 1.3% | — | Tenda Ac15 Firmware | 24/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda AC15 15.03.05.18/15.03.05.19/15.03.20 y clasificada como crítica. La función fromSetSysTime del archivo /goform/SetSysTimeCfg es afectada por esta vulnerabilidad. La manipulación del tiempo del argumento conduce a un desbordamiento de búfer en la región stack de la memoria.… | |
| Modificada | Crítica (9.8) | 3.9% | — | Tenda Ac18 Firmware | 24/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda AC18 15.03.05.05 y clasificada como crítica. La función formSetSambaConf del fichero /goform/setsambacfg es afectada por la vulnerabilidad. La manipulación del argumento usbName conduce a la inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma… | |
| Modificada | Crítica (9.8) | 4.0% | — | Tenda Ac10u Firmware | 24/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC10U 15.03.06.48/15.03.06.49. Ha sido calificada como crítica. Este problema afecta la función formSetSambaConf del archivo /goform/setsambacfg. La manipulación del argumento usbName conduce a la inyección de comandos del sistema operativo. El ataque puede iniciarse de forma… | |
| Modificada | Crítica (9.8) | 1.3% | — | Tenda Ac15 Firmware | 24/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC15 15.03.20_multi. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función saveParentControlInfo del archivo /goform/saveParentControlInfo. La manipulación de las URL de argumentos conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque se… | |
| Modificada | Crítica (9.8) | 4.0% | — | Tenda Ac15 Firmware | 24/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC15 15.03.05.18/15.03.20_multi. Ha sido clasificada como crítica. Esto afecta a la función formSetSambaConf del archivo /goform/setsambacfg. La manipulación del argumento usbName conduce a la inyección de comandos del sistema operativo. Es posible iniciar el ataque de forma… | |
| Modificada | Crítica (9.8) | 1.3% | — | Tenda Ac15 Firmware | 24/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda AC15 15.03.05.18 y clasificada como crítica. La función saveParentControlInfo del archivo /goform/saveParentControlInfo es afectada por esta vulnerabilidad. La manipulación de las URL de argumentos conduce a un desbordamiento de búfer en la región stack de la memoria. El… | |
| Modificada | Media (6.5) | 0.34% | — | Tenda Ac15 Firmware | 22/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda AC15 15.03.05.18 y clasificada como problemática. La función fromSysToolRestoreSet del archivo /goform/SysToolRestoreSet es afectada por esta vulnerabilidad. La manipulación conduce a cross-site request forgery. El ataque puede lanzarse de forma remota. El exploit ha sido… | |
| Modificada | Media (6.5) | 0.36% | — | Tenda Ac15 Firmware | 22/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda AC15 15.03.05.18 y clasificada como problemática. La función fromSysToolReboot del archivo /goform/SysToolReboot es afectada por esta vulnerabilidad. La manipulación conduce a cross-site request forgery. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado… | |
| Modificada | Crítica (9.8) | 1.3% | — | Tenda Ac15 Firmware | 22/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda AC15 15.03.20_multi y clasificada como crítica. La función R7WebsSecurityHandler del archivo /goform/execCommand del componente Cookie Handler es afectada por la vulnerabilidad. La manipulación del argumento contraseña provoca un desbordamiento de búfer en la región stack… | |
| Modificada | Crítica (9.8) | 1.3% | — | Tenda Ac15 Firmware | 22/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC15 15.03.20_multi. Ha sido calificada como crítica. Este problema afecta la función fromDhcpListClient del archivo /goform/DhcpListClient. La manipulación de la página de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse… | |
| Modificada | Crítica (9.8) | 1.3% | — | Tenda Ac15 Firmware | 22/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC15 15.03.20_multi. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función form_fast_setting_wifi_set del archivo /goform/fast_setting_wifi_set. La manipulación del argumento ssid provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se… | |
| Modificada | Alta (8.8) | 4.0% | — | Tenda Ac15 Firmware | 22/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC15 15.03.05.18/15.03.20_multi. Ha sido clasificada como crítica. Esto afecta a la función formWriteFacMac del archivo /goform/WriteFacMac. La manipulación del argumento mac conduce a la inyección de comandos del sistema operativo. Es posible iniciar el ataque de forma remota.… |