Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.70%—Tenda Ax1803 Firmware10/1/202417/6/2026
Tenda AX1803 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro adv.iptv.stbpvid en la función formSetIptv.
ModificadaCrítica (9.8)0.75%—Student Attendance System Project Student Attendance System10/1/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Student Attendance System 1.0 y clasificada como crítica. Una función desconocida del archivo attendance_report.php es afectada por esta vulnerabilidad. La manipulación del argumento class_id conduce a la inyección de SQL. La explotación ha sido divulgada al público…
ModificadaCrítica (9.8)0.70%—Tenda Ax1803 Firmware10/1/202417/6/2026
Tenda AX1803 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro adv.iptv.stballvlans en la función setIptvInfo.
ModificadaCrítica (9.8)0.70%—Tenda Ax1803 Firmware10/1/202417/6/2026
Tenda AX1803 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro adv.iptv.stballvlans en la función formGetIptv.
ModificadaCrítica (9.8)1.9%—Tenda Ax1803 Firmware10/1/202417/6/2026
Se descubrió que Tenda AX1803 v1.0.0.1 contiene una vulnerabilidad de inyección de comandos a través de la función fromAdvSetLanIp.
ModificadaCrítica (9.8)0.70%—Tenda Ax1803 Firmware10/1/202417/6/2026
Tenda AX1803 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro adv.iptv.stbpvid en la función getIptvInfo.
ModificadaAlta (7.5)0.62%—Tenda Ax12 Firmware10/1/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en Tenda AX12 V22.03.01.46, permite a atacantes remotos causar una denegación de servicio (DoS) a través del parámetro de lista en la función SetNetControlList.
ModificadaCrítica (9.8)0.70%—Tenda A18 Firmware9/1/202417/6/2026
Se descubrió que Tenda A18 v15.13.07.09 contenía un desbordamiento de pila a través del parámetro devName en la función formSetDeviceName.
ModificadaAlta (7.5)8.8%—Tenda I29 Firmware5/1/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en Tenda i29 versiones 1.0 V1.0.0.5 y 1.0 V1.0.0.2, permite a atacantes remotos provocar una denegación de servicio (DoS) a través del parámetro pingIp en la función pingSet.
ModificadaCrítica (9.8)1.1%—Tenda AX3 Firmware4/1/202417/6/2026
Se descubrió que Tenda AX3 v16.03.12.11 contiene una vulnerabilidad de ejecución remota de código (RCE) a través del parámetro list en /goform/SetNetControlList.
ModificadaCrítica (9.8)0.70%—Tenda W9 Firmware26/12/202317/6/2026
Se descubrió que Tenda W9 V1.0.0.7(4456)_CN contenía un desbordamiento de pila a través de la función formWifiMacFilterSet.
ModificadaCrítica (9.8)0.70%—Tenda W9 Firmware26/12/202317/6/2026
Se descubrió que Tenda W9 V1.0.0.7(4456)_CN contenía un desbordamiento de pila a través de la función formSetUplinkInfo.
ModificadaCrítica (9.8)1.8%—Tenda W9 Firmware26/12/202317/6/2026
Se descubrió que Tenda W9 V1.0.0.7(4456)_CN contiene una vulnerabilidad de inyección de comandos a través de la función formGetDiagnoseInfo.
ModificadaCrítica (9.8)1.9%—Tenda W9 Firmware26/12/202317/6/2026
Se descubrió que Tenda W9 V1.0.0.7(4456)_CN contiene una vulnerabilidad de inyección de comandos a través de la función formexeCommand.
ModificadaCrítica (9.8)1.8%—Tenda W9 Firmware26/12/202317/6/2026
Se descubrió que Tenda W9 V1.0.0.7(4456)_CN contiene una vulnerabilidad de inyección de comandos a través de la función formSetDiagnoseInfo.
ModificadaCrítica (9.8)0.82%—Tenda W9 Firmware26/12/202317/6/2026
Se descubrió que Tenda W9 V1.0.0.7(4456)_CN contenía un desbordamiento de pila a través de la función formSetAutoPing.
ModificadaCrítica (9.8)1.1%—Tenda M3 Firmware26/12/202317/6/2026
Se descubrió que Tenda M3 V1.0.0.12(4856) contiene una vulnerabilidad de ejecución de comandos a través de la función TendaTelnet.
ModificadaCrítica (9.8)0.84%—Tenda M3 Firmware26/12/202317/6/2026
Se descubrió que Tenda M3 V1.0.0.12(4856) contenía un desbordamiento de pila a través de la función fromSetLocalVlanInfo.
ModificadaCrítica (9.8)13%—Tenda M3 Firmware26/12/202317/6/2026
Se descubrió que Tenda M3 V1.0.0.12(4856) contenía un desbordamiento de pila mediante la actualización de la función.
ModificadaCrítica (9.8)8.5%—Tenda M3 Firmware26/12/202317/6/2026
Se descubrió que Tenda M3 V1.0.0.12(4856) contenía un desbordamiento de pila a través de la función R7WebsSecurityHandler.
ModificadaCrítica (9.8)0.70%—Tenda M3 Firmware26/12/202317/6/2026
Se descubrió que Tenda M3 V1.0.0.12(4856) contenía un desbordamiento de pila a través de la función formGetWeiXinConfig.
ModificadaCrítica (9.8)0.76%—Tenda M3 Firmware26/12/202317/6/2026
Se descubrió que Tenda M3 V1.0.0.12(4856) contenía un desbordamiento de pila a través de la función formDelWlRfPolicy.
ModificadaCrítica (9.8)0.73%—Oretnom23 Simple Student Attendance System22/12/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Student Attendance System 1.0. Ha sido declarada crítica. Una funcionalidad desconocida es afectada por esta vulnerabilidad. La manipulación de la página de argumentos conduce a path traversal: '../filedir'. El ataque se puede lanzar de forma remota. La…
ModificadaCrítica (9.8)0.77%—Tenda I29 Firmware20/12/20239/7/2026
Se descubrió que Tenda i29 v1.0 V1.0.0.5 contenía un desbordamiento de pila a través del parámetro ip en la función setPing.
ModificadaCrítica (9.8)0.77%—Tenda I29 Firmware20/12/20239/7/2026
Se descubrió que Tenda i29 v1.0 V1.0.0.5 contenía un desbordamiento de búfer a través del parámetro rebootTime en la función sysScheduleRebootSet.