Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)1.8%—Tenda AC7 Firmware26/3/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda AC7 15.03.06.44 y clasificada como crítica. Este problema afecta a la función SetWifiGusetBasic del archivo /goform/WifiGuestSet. La manipulación del argumento shareSpeed provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma…
AnalizadaAlta (8.8)1.7%—Tenda AC7 Firmware26/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en Tenda AC7 15.03.06.44 y clasificada como crítica. Esta vulnerabilidad afecta a la función setSchedWifi del archivo /goform/openSchedWifi. La manipulación del argumento schedEndTime provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede iniciar…
AnalizadaAlta (8.8)1.7%—Tenda AC7 Firmware26/3/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda AC7 15.03.06.44 y clasificada como crítica. Esto afecta a la función saveParentControlInfo del archivo /goform/saveParentControlInfo. La manipulación del argumento ID de dispositivo/hora/url conduce a un desbordamiento de búfer en la región stack de la memoria. Es posible…
AnalizadaAlta (8.8)1.7%—Tenda AC7 Firmware26/3/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda AC7 15.03.06.44 y clasificada como crítica. La función fromSetWirelessRepeat del archivo /goform/WifiExtraSet es afectada por esta vulnerabilidad. La manipulación del argumento wpapsk_crypto provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede…
AnalizadaAlta (8.8)1.7%—Tenda AC7 Firmware26/3/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda AC7 15.03.06.44 y clasificada como crítica. La función fromSetRouteStatic del archivo /goform/SetStaticRouteCfg es afectada por esta vulnerabilidad. La manipulación de la lista de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se…
AnalizadaAlta (8.8)7.8%—Tenda AC7 Firmware26/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en Tenda AC7 15.03.06.44 y clasificada como crítica. La función formWriteFacMac del fichero /goform/WriteFacMac es afectada por la vulnerabilidad. La manipulación del argumento mac conduce a la inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma…
AnalizadaAlta (8.8)1.9%—Tenda AC7 Firmware26/3/202417/6/2026
Se encontró una vulnerabilidad en Tenda AC7 15.03.06.44. Ha sido calificada como crítica. Este problema afecta a la función formWifiWpsStart del archivo /goform/WifiWpsStart. La manipulación del índice de argumentos conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de…
AnalizadaAlta (8.8)1.7%—Tenda AC7 Firmware26/3/202417/6/2026
Se encontró una vulnerabilidad en Tenda AC7 15.03.06.44. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función formWifiWpsOOB del archivo /goform/WifiWpsOOB. La manipulación del índice de argumentos conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque se puede iniciar de forma…
AnalizadaAlta (8.8)1.6%—Tenda AC7 Firmware26/3/202417/6/2026
Se encontró una vulnerabilidad en Tenda AC7 15.03.06.44. Ha sido clasificada como crítica. Esto afecta a la función formSetQosBand del archivo /goform/SetNetControlList. La manipulación de la lista de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de forma…
AnalizadaAlta (8.8)1.7%—Tenda AC7 Firmware26/3/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda AC7 15.03.06.44 y clasificada como crítica. La función formSetDeviceName del archivo /goform/SetOnlineDevName es afectada por esta vulnerabilidad. La manipulación del argumento devName provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede…
AnalizadaAlta (8.8)1.7%—Tenda AC7 Firmware26/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en Tenda AC7 15.03.06.44 y clasificada como crítica. La función formSetCfm del archivo /goform/setcfm es afectada por esta vulnerabilidad. La manipulación del argumento funcpara1 provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede lanzar de…
AnalizadaAlta (8.8)1.7%—Tenda AC7 Firmware26/3/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda AC7 15.03.06.44 y clasificada como crítica. La función formQuickIndex del fichero /goform/QuickIndex es afectada por la vulnerabilidad. La manipulación del argumento PPPOEPassword provoca un desbordamiento de búfer en la región stack de la memoria. Es posible lanzar el ataque…
ModificadaCrítica (9.8)1.2%—Tenda Ac10 Firmware24/3/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda AC10 16.03.10.13/16.03.10.20 y clasificada como crítica. La función fromSetSysTime del archivo /goform/SetSysTimeCfg es afectada por esta vulnerabilidad. La manipulación del argumento timeZone provoca un desbordamiento de búfer en la región stack de la memoria. El ataque…
ModificadaCrítica (9.8)1.3%—Tenda Ac15 Firmware24/3/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda AC15 15.03.05.18/15.03.05.19/15.03.20 y clasificada como crítica. La función fromSetSysTime del archivo /goform/SetSysTimeCfg es afectada por esta vulnerabilidad. La manipulación del tiempo del argumento conduce a un desbordamiento de búfer en la región stack de la memoria.…
ModificadaCrítica (9.8)3.9%—Tenda Ac18 Firmware24/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en Tenda AC18 15.03.05.05 y clasificada como crítica. La función formSetSambaConf del fichero /goform/setsambacfg es afectada por la vulnerabilidad. La manipulación del argumento usbName conduce a la inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma…
ModificadaCrítica (9.8)4.0%—Tenda Ac10u Firmware24/3/202417/6/2026
Se encontró una vulnerabilidad en Tenda AC10U 15.03.06.48/15.03.06.49. Ha sido calificada como crítica. Este problema afecta la función formSetSambaConf del archivo /goform/setsambacfg. La manipulación del argumento usbName conduce a la inyección de comandos del sistema operativo. El ataque puede iniciarse de forma…
ModificadaCrítica (9.8)1.3%—Tenda Ac15 Firmware24/3/202417/6/2026
Se encontró una vulnerabilidad en Tenda AC15 15.03.20_multi. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función saveParentControlInfo del archivo /goform/saveParentControlInfo. La manipulación de las URL de argumentos conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque se…
ModificadaCrítica (9.8)4.0%—Tenda Ac15 Firmware24/3/202417/6/2026
Se encontró una vulnerabilidad en Tenda AC15 15.03.05.18/15.03.20_multi. Ha sido clasificada como crítica. Esto afecta a la función formSetSambaConf del archivo /goform/setsambacfg. La manipulación del argumento usbName conduce a la inyección de comandos del sistema operativo. Es posible iniciar el ataque de forma…
ModificadaCrítica (9.8)1.3%—Tenda Ac15 Firmware24/3/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda AC15 15.03.05.18 y clasificada como crítica. La función saveParentControlInfo del archivo /goform/saveParentControlInfo es afectada por esta vulnerabilidad. La manipulación de las URL de argumentos conduce a un desbordamiento de búfer en la región stack de la memoria. El…
ModificadaMedia (6.5)0.34%—Tenda Ac15 Firmware22/3/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda AC15 15.03.05.18 y clasificada como problemática. La función fromSysToolRestoreSet del archivo /goform/SysToolRestoreSet es afectada por esta vulnerabilidad. La manipulación conduce a cross-site request forgery. El ataque puede lanzarse de forma remota. El exploit ha sido…
ModificadaMedia (6.5)0.36%—Tenda Ac15 Firmware22/3/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda AC15 15.03.05.18 y clasificada como problemática. La función fromSysToolReboot del archivo /goform/SysToolReboot es afectada por esta vulnerabilidad. La manipulación conduce a cross-site request forgery. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado…
ModificadaCrítica (9.8)1.3%—Tenda Ac15 Firmware22/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en Tenda AC15 15.03.20_multi y clasificada como crítica. La función R7WebsSecurityHandler del archivo /goform/execCommand del componente Cookie Handler es afectada por la vulnerabilidad. La manipulación del argumento contraseña provoca un desbordamiento de búfer en la región stack…
ModificadaCrítica (9.8)1.3%—Tenda Ac15 Firmware22/3/202417/6/2026
Se encontró una vulnerabilidad en Tenda AC15 15.03.20_multi. Ha sido calificada como crítica. Este problema afecta la función fromDhcpListClient del archivo /goform/DhcpListClient. La manipulación de la página de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse…
ModificadaCrítica (9.8)1.3%—Tenda Ac15 Firmware22/3/202417/6/2026
Se encontró una vulnerabilidad en Tenda AC15 15.03.20_multi. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función form_fast_setting_wifi_set del archivo /goform/fast_setting_wifi_set. La manipulación del argumento ssid provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se…
ModificadaAlta (8.8)4.0%—Tenda Ac15 Firmware22/3/202417/6/2026
Se encontró una vulnerabilidad en Tenda AC15 15.03.05.18/15.03.20_multi. Ha sido clasificada como crítica. Esto afecta a la función formWriteFacMac del archivo /goform/WriteFacMac. La manipulación del argumento mac conduce a la inyección de comandos del sistema operativo. Es posible iniciar el ataque de forma remota.…