Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 1.2% | — | Tenda Ac18 Firmware | 17/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda AC18 15.03.05.05 y clasificada como crítica. La función R7WebsSecurityHandler es afectada por esta vulnerabilidad. La manipulación del argumento contraseña provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede lanzarse de forma remota. El… | |
| Analizada | Alta (8.8) | 0.99% | — | Tenda Ac18 Firmware | 17/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda AC18 15.13.07.09 y clasificada como crítica. La función fromSetWirelessRepeat es afectada por esta vulnerabilidad. La manipulación del argumento wpapsk_crypto5g provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede lanzar de forma remota.… | |
| Analizada | Alta (8.8) | 1.6% | — | Tenda Ac18 Firmware | 15/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda AC18 15.03.05.05 y clasificada como crítica. La función formSetQosBand del fichero /goform/SetNetControlList es afectada por la vulnerabilidad. La manipulación de la lista de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. Es posible lanzar… | |
| Analizada | Alta (8.8) | 1.6% | — | Tenda Ac18 Firmware | 15/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda AC18 15.03.05.05 y clasificada como crítica. La función formSetQosBand del fichero /goform/SetNetControlList es afectada por la vulnerabilidad. La manipulación de la lista de argumentos provoca un desbordamiento de búfer en la región stack de la memoria. Es posible lanzar… | |
| Analizada | Alta (8.8) | 1.5% | — | Tenda Ac18 Firmware | 15/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC18 15.03.05.05. Ha sido calificada como crítica. Este problema afecta a la función formSetPPTPServer del archivo /goform/SetPptpServerCfg. La manipulación del argumento startIP provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de… | |
| Analizada | Alta (8.8) | 1.6% | — | Tenda Ac18 Firmware | 15/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC18 15.03.05.05. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función formSetDeviceName del archivo /goform/SetOnlineDevName. La manipulación del argumento devName/mac conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque se puede… | |
| Analizada | Alta (8.8) | 1.6% | — | Tenda Ac18 Firmware | 15/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda AC18 15.03.05.05. Ha sido clasificada como crítica. Esto afecta a la función formQuickIndex del archivo /goform/QuickIndex. La manipulación del argumento PPPOEPassword provoca un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de forma… | |
| Analizada | Alta (8.8) | 1.7% | — | Tenda Ac18 Firmware | 15/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda AC18 15.03.05.05 y clasificada como crítica. La función formSetSpeedWan del archivo /goform/SetSpeedWan es afectada por esta vulnerabilidad. La manipulación del argumento speed_dir provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede lanzarse… | |
| Analizada | Crítica (9.8) | 0.82% | — | Tenda Ax12 Firmware | 14/3/2024 | 17/6/2026 | Se descubrió que Tenda AX12 v1.0 v22.03.01.16 contenía un desbordamiento de pila a través del parámetro ssid en la función sub_431CF0. | |
| Modificada | Crítica (9.8) | 0.78% | — | Tenda Ac18 Firmware | 12/3/2024 | 17/6/2026 | Tenda AC18 V15.03.05.05 tiene una vulnerabilidad de desbordamiento de pila en el parámetro de entradas de la función AddressNat. | |
| Modificada | Crítica (9.8) | 0.75% | — | Tenda Ac18 Firmware | 12/3/2024 | 17/6/2026 | Tenda AC18 V15.03.05.05 tiene una vulnerabilidad de desbordamiento de pila en el parámetro mitInterface de la función fromAddressNat. | |
| Analizada | Media (6.1) | 0.38% | — | Oretnom23 Simple Student Attendance System | 3/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en el código fuente Simple Student Attendance System v1.0 permite a los atacantes ejecutar código arbitrario a través de una solicitud GET manipulada a la URL de la aplicación web. | |
| Analizada | Media (6.1) | 0.61% | 💥 PoC | Oretnom23 Simple Student Attendance System | 29/2/2024 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en el Simple Student Attendance System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en la página o el parámetro class_month en el componente /php-attendance/attendance_report. | |
| Analizada | Crítica (9.8) | 1.2% | 💥 PoC | Oretnom23 Simple Student Attendance System | 29/2/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el Simple Student Attendance System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en el parámetro id en las páginas Student_form.php y class_form.php. | |
| Analizada | Crítica (9.8) | 0.83% | — | Oretnom23 Simple Student Attendance System | 27/2/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Student Attendance System 1.0 y clasificada como crítica. La función delete_class del archivo /ajax-api.php del componente List of Classes Page es afectada por esta vulnerabilidad. La manipulación del argumento id con la entrada 1337'+or+1=1;--+ conduce a la… | |
| Analizada | Crítica (9.8) | 0.98% | — | Tenda AC9 Firmware | 26/2/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en Tenda AC9 v.3.0 con versión de firmware v.15.03.06.42_multi permite a un atacante remoto ejecutar código arbitrario a través de la función fromSetSysTime. | |
| Analizada | Media (6.1) | 0.57% | — | Oretnom23 Simple Student Attendance System | 23/2/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Student Attendance System 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo ?page=attendance&class_id=1. La manipulación del argumento class_date con la entrada 2024-02-23%22%3E%3Cscript%3Ealert(1)%3C/script%3E… | |
| Analizada | Alta (8) | 0.57% | — | Tenda AC9 Firmware | 22/2/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en Tenda AC9 v.3.0 con versión de firmware v.15.03.06.42_multi permite a un atacante remoto ejecutar código arbitrario a través de la función formWifiBasicSet. | |
| Analizada | Alta (8.8) | 0.62% | — | Tenda AC9 Firmware | 22/2/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en Tenda AC9 v.3.0 con versión de firmware v.15.03.06.42_multi permite a un atacante remoto ejecutar código arbitrario a través de la función formSetDeviceName. | |
| Analizada | Alta (8.8) | 0.59% | — | Tenda AC9 Firmware | 22/2/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en tenda AC9 AC9 v.3.0 con versión de firmware v.15.03.06.42_multi permite a un atacante remoto ejecutar código arbitrario a través de la función fromSetIpMacBind. | |
| Analizada | Alta (8.8) | 0.39% | — | Tenda AC9 Firmware | 22/2/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en Tenda AC9 v.3.0 con versión de firmware v.15.03.06.42_multi permite a un atacante remoto ejecutar código arbitrario a través de la función add_white_node. | |
| Analizada | Alta (8) | 0.49% | — | Tenda Ac23 Firmware | 21/2/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento en la región stack de la memoria en Tenda AC23 con la versión de firmware US_AC23V1.0re_V16.03.07.45_cn_TDC01 permite a los atacantes ejecutar comandos arbitrarios a través del parámetro schedStartTime. | |
| Analizada | Alta (8.8) | 0.47% | — | Tenda Ac21 Firmware | 21/2/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento en la región stack de la memoria en Tenda AC21 con la versión de firmware US_AC21V1.0re_V16.03.08.15_cn_TDC01 permite a los atacantes ejecutar comandos arbitrarios a través de una solicitud POST manipulada para /goform/openSchedWifi. | |
| Analizada | Alta (8.1) | 0.55% | — | Tenda AC6 Firmware | 21/2/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento en la región stack de la memoria en Tenda AC6 con la versión de firmware US_AC6V5.0re_V03.03.02.01_cn_TDC01 permite a los atacantes ejecutar comandos arbitrarios a través de una solicitud POST manipulada para /goform/PowerSaveSet. | |
| Analizada | Alta (8.8) | 0.49% | — | Tenda TX9 FirmwareTenda AX3 FirmwareTenda AX9 FirmwareTenda Ax12 Firmware | 20/2/2024 | 17/6/2026 | Un problema de control de acceso en /usr/sbin/httpd en Tenda TX9 V1 V22.03.02.54, Tenda AX3 V3 V16.03.12.11, Tenda AX9 V1 V22.03.01.46 y Tenda AX12 V1 V22.03.01.46 permite a los atacantes para omitir la autenticación en cualquier endpoint a través de una URL manipulada. |