Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.6)0.43%—Tenda Ac10 Firmware15/2/202417/6/2026
Se descubrió que Tenda AC10V4.0 V16.03.10.20 contenía un desbordamiento en la región stack de la memoria a través del parámetro de página en la función sub_49B384.
ModificadaCrítica (9.8)0.73%—Remyandrade Event Student Attendance System9/2/202417/6/2026
Sourcecodester Event Student Attendance System 1.0 permite la inyección SQL a través del parámetro 'student'.
ModificadaMedia (5.5)0.21%💥 PoCTendacn CP3 Firmware7/2/202417/6/2026
Un problema en Shenzen Tenda Technology CP3V2.0 V11.10.00.2311090948 permite a un atacante local obtener información confidencial a través del componente de contraseña.
ModificadaCrítica (9.8)1.0%—Tenda AC9 Firmware5/2/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en la función setSchedWifi en Tenda AC9 v.3.0, versión de firmware v.15.03.06.42_multi permite a un atacante remoto provocar una denegación de servicio o ejecutar código arbitrario a través de datos de desbordamiento manipulados.
ModificadaCrítica (9.8)1.6%—Tenda I9 Firmware29/1/202417/6/2026
Una vulnerabilidad ha sido encontrada en Tenda i9 1.0.0.9(4122) y clasificada como crítica. Esto afecta a la función formSetCfm del archivo /goform/setcfm del componente httpd. La manipulación del argumento funcpara1 provoca un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de…
ModificadaCrítica (9.8)1.7%—Tenda W6 Firmware29/1/202417/6/2026
Se encontró una vulnerabilidad en Tenda W6 1.0.0.9(4122). Ha sido calificada como crítica. La función formwrlSSIDset del archivo /goform/wifiSSIDset del componente httpd es afectada por esta vulnerabilidad. La manipulación del argumento index conduce a un desbordamiento de búfer en la región stack de la memoria. El…
ModificadaCrítica (9.8)1.7%—Tenda W6 Firmware29/1/202417/6/2026
Se encontró una vulnerabilidad en Tenda W6 1.0.0.9(4122). Ha sido declarada crítica. La función formSetCfm del archivo /goform/setcfm del componente httpd es afectada por esta vulnerabilidad. La manipulación del argumento funcpara1 provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede…
ModificadaCrítica (9.8)1.7%—Tenda I6 Firmware29/1/202417/6/2026
Se encontró una vulnerabilidad en Tenda i6 1.0.0.9(3857). Ha sido clasificada como crítica. La función formWifiMacFilterGet del archivo /goform/WifiMacFilterGet del componente httpd es afectada por la vulnerabilidad. La manipulación del argumento index conduce a un desbordamiento de búfer en la región stack de la…
ModificadaCrítica (9.8)1.7%—Tenda I6 Firmware29/1/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda i6 1.0.0.9(3857) y clasificada como crítica. Este problema afecta a la función formwrlSSIDset del archivo /goform/wifiSSIDset del componente httpd. La manipulación del argumento index conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque puede…
ModificadaCrítica (9.8)1.7%—Tenda I6 Firmware29/1/202417/6/2026
Una vulnerabilidad ha sido encontrada en Tenda i6 1.0.0.9(3857) y clasificada como crítica. Esta vulnerabilidad afecta a la función formSetCfm del archivo /goform/setcfm del componente httpd. La manipulación del argumento funcpara1 provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede…
ModificadaCrítica (9.8)1.7%—Tenda I6 Firmware29/1/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda i6 1.0.0.9(3857) y clasificada como crítica. Esto afecta a la función formSetAutoPing del archivo /goform/setAutoPing del componente httpd. La manipulación del argumento ping1 provoca un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de…
ModificadaCrítica (9.8)0.89%—Tendacn Ac10u Firmware26/1/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda AC10U 15.03.06.49_multi_TDE01 y clasificada como crítica. Este problema afecta a la función setSmartPowerManagement. La manipulación del argumento time conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma remota. La…
ModificadaCrítica (9.8)0.89%—Tendacn Ac10u Firmware26/1/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda AC10U 15.03.06.49_multi_TDE01 y clasificada como crítica. Esta vulnerabilidad afecta a la función saveParentControlInfo. La manipulación del argumento deviceId/time/urls conduce a un esbordamiento de búfer en la región stack de la memoria. El ataque se puede iniciar de forma…
ModificadaCrítica (9.8)15%—Tendacn Ac10u Firmware26/1/202417/6/2026
Una vulnerabilidad ha sido encontrada en Tenda AC10U 15.03.06.49_multi_TDE01 y clasificada como crítica. Esto afecta la función fromSetWirelessRepeat. La manipulación del argumento wpapsk_crypto provoca un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de forma remota. La…
ModificadaCrítica (9.8)1.1%—Tendacn Ac10u Firmware26/1/202417/6/2026
Se encontró una vulnerabilidad en Tenda AC10U 15.03.06.49_multi_TDE01. Ha sido calificada como crítica. La función fromNatStaticSetting es afectada por esta vulnerabilidad. La manipulación del argumento page provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede lanzarse de forma remota.…
ModificadaCrítica (9.8)1.1%—Tendacn Ac10u Firmware26/1/202417/6/2026
Se encontró una vulnerabilidad en Tenda AC10U 15.03.06.49_multi_TDE01. Ha sido declarada crítica. La función fromDhcpListClient es afectada por esta vulnerabilidad. La manipulación del argumento page/listN conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque se puede lanzar de forma remota.…
ModificadaCrítica (9.8)0.84%—Tendacn Ac10u Firmware26/1/202417/6/2026
Se encontró una vulnerabilidad en Tenda AC10U 15.03.06.49_multi_TDE01. Ha sido clasificada como crítica. La función fromAddressNat es afectada por la vulnerabilidad. La manipulación del argumento entrys/mitInterface/page conduce a un desbordamiento de búfer en la región stack de la memoria. Es posible lanzar el ataque…
ModificadaCrítica (9.8)0.91%—Tendacn Ac10u Firmware26/1/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda AC10U 15.03.06.49_multi_TDE01 y clasificada como crítica. Este problema afecta a la función formWifiWpsOOB. La manipulación del argumento index conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque puede iniciarse de forma remota. La explotación ha…
ModificadaCrítica (9.8)0.91%—Tendacn Ac10u Firmware26/1/202417/6/2026
Una vulnerabilidad ha sido encontrada en Tenda AC10U 15.03.06.49_multi_TDE01 y clasificada como crítica. Esta vulnerabilidad afecta a la función formSetVirtualSer. La manipulación del argumento list provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede iniciar de forma remota. La…
ModificadaCrítica (9.8)0.91%—Tenda Ac10u Firmware26/1/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda AC10U 15.03.06.49_multi_TDE01 y clasificada como crítica. Esto afecta a la función formSetPPTPServer. La manipulación del argumento startIp provoca un desbordamiento de búfer en la región stack de la memoria. Es posible iniciar el ataque de forma remota. La explotación ha…
ModificadaCrítica (9.8)0.89%—Tendacn Ac10u Firmware26/1/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda AC10U 15.03.06.49_multi_TDE01 y clasificada como crítica. La función formSetDeviceName es afectada por esta vulnerabilidad. La manipulación del argumento devName provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede lanzarse de forma remota. El…
ModificadaCrítica (9.8)0.89%—Tendacn Ac10u Firmware26/1/202417/6/2026
Una vulnerabilidad fue encontrada en Tenda AC10U 15.03.06.49_multi_TDE01 y clasificada como crítica. La función formSetDeviceName es afectada por esta vulnerabilidad. La manipulación del argumento devName provoca un desbordamiento de búfer en la región stack de la memoria. El ataque puede lanzarse de forma remota. La…
ModificadaCrítica (9.8)1.3%—Tenda W9 Firmware15/1/202417/6/2026
Se encontró una vulnerabilidad en Tenda W9 1.0.0.7(4456). Ha sido calificada como crítica. La función formWifiMacFilterGet del componente httpd es afectada por esta vulnerabilidad. La manipulación del argumento index conduce a un desbordamiento de búfer en la región stack de la memoria. El ataque puede lanzarse de…
ModificadaCrítica (9.8)1.3%—Tenda W9 Firmware15/1/202417/6/2026
Se encontró una vulnerabilidad en Tenda W9 1.0.0.7(4456). Ha sido declarada crítica. La función formAddSysLogRule del componente httpd es afectada por esta vulnerabilidad. La manipulación del argumento sysRulenEn provoca un desbordamiento de búfer en la región stack de la memoria. El ataque se puede lanzar de forma…
ModificadaCrítica (9.8)0.79%—Tenda W9 Firmware15/1/202417/6/2026
Se encontró una vulnerabilidad en Tenda W9 1.0.0.7(4456). Ha sido clasificada como crítica. La función formOfflineSet del componente httpd es afectada por esta vulnerabilidad. La manipulación del argumento ssidIndex provoca un desbordamiento de búfer en la región stack de la memoria. Es posible lanzar el ataque de…