Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.70% | — | Tenda Ax1803 Firmware | 10/1/2024 | 17/6/2026 | Tenda AX1803 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro adv.iptv.stbpvid en la función formSetIptv. | |
| Modificada | Crítica (9.8) | 0.75% | — | Student Attendance System Project Student Attendance System | 10/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Student Attendance System 1.0 y clasificada como crítica. Una función desconocida del archivo attendance_report.php es afectada por esta vulnerabilidad. La manipulación del argumento class_id conduce a la inyección de SQL. La explotación ha sido divulgada al público… | |
| Modificada | Crítica (9.8) | 0.70% | — | Tenda Ax1803 Firmware | 10/1/2024 | 17/6/2026 | Tenda AX1803 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro adv.iptv.stballvlans en la función setIptvInfo. | |
| Modificada | Crítica (9.8) | 0.70% | — | Tenda Ax1803 Firmware | 10/1/2024 | 17/6/2026 | Tenda AX1803 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro adv.iptv.stballvlans en la función formGetIptv. | |
| Modificada | Crítica (9.8) | 1.9% | — | Tenda Ax1803 Firmware | 10/1/2024 | 17/6/2026 | Se descubrió que Tenda AX1803 v1.0.0.1 contiene una vulnerabilidad de inyección de comandos a través de la función fromAdvSetLanIp. | |
| Modificada | Crítica (9.8) | 0.70% | — | Tenda Ax1803 Firmware | 10/1/2024 | 17/6/2026 | Tenda AX1803 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro adv.iptv.stbpvid en la función getIptvInfo. | |
| Modificada | Alta (7.5) | 0.62% | — | Tenda Ax12 Firmware | 10/1/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en Tenda AX12 V22.03.01.46, permite a atacantes remotos causar una denegación de servicio (DoS) a través del parámetro de lista en la función SetNetControlList. | |
| Modificada | Crítica (9.8) | 0.70% | — | Tenda A18 Firmware | 9/1/2024 | 17/6/2026 | Se descubrió que Tenda A18 v15.13.07.09 contenía un desbordamiento de pila a través del parámetro devName en la función formSetDeviceName. | |
| Modificada | Alta (7.5) | 8.8% | — | Tenda I29 Firmware | 5/1/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en Tenda i29 versiones 1.0 V1.0.0.5 y 1.0 V1.0.0.2, permite a atacantes remotos provocar una denegación de servicio (DoS) a través del parámetro pingIp en la función pingSet. | |
| Modificada | Crítica (9.8) | 1.1% | — | Tenda AX3 Firmware | 4/1/2024 | 17/6/2026 | Se descubrió que Tenda AX3 v16.03.12.11 contiene una vulnerabilidad de ejecución remota de código (RCE) a través del parámetro list en /goform/SetNetControlList. | |
| Modificada | Crítica (9.8) | 0.70% | — | Tenda W9 Firmware | 26/12/2023 | 17/6/2026 | Se descubrió que Tenda W9 V1.0.0.7(4456)_CN contenía un desbordamiento de pila a través de la función formWifiMacFilterSet. | |
| Modificada | Crítica (9.8) | 0.70% | — | Tenda W9 Firmware | 26/12/2023 | 17/6/2026 | Se descubrió que Tenda W9 V1.0.0.7(4456)_CN contenía un desbordamiento de pila a través de la función formSetUplinkInfo. | |
| Modificada | Crítica (9.8) | 1.8% | — | Tenda W9 Firmware | 26/12/2023 | 17/6/2026 | Se descubrió que Tenda W9 V1.0.0.7(4456)_CN contiene una vulnerabilidad de inyección de comandos a través de la función formGetDiagnoseInfo. | |
| Modificada | Crítica (9.8) | 1.9% | — | Tenda W9 Firmware | 26/12/2023 | 17/6/2026 | Se descubrió que Tenda W9 V1.0.0.7(4456)_CN contiene una vulnerabilidad de inyección de comandos a través de la función formexeCommand. | |
| Modificada | Crítica (9.8) | 1.8% | — | Tenda W9 Firmware | 26/12/2023 | 17/6/2026 | Se descubrió que Tenda W9 V1.0.0.7(4456)_CN contiene una vulnerabilidad de inyección de comandos a través de la función formSetDiagnoseInfo. | |
| Modificada | Crítica (9.8) | 0.82% | — | Tenda W9 Firmware | 26/12/2023 | 17/6/2026 | Se descubrió que Tenda W9 V1.0.0.7(4456)_CN contenía un desbordamiento de pila a través de la función formSetAutoPing. | |
| Modificada | Crítica (9.8) | 1.1% | — | Tenda M3 Firmware | 26/12/2023 | 17/6/2026 | Se descubrió que Tenda M3 V1.0.0.12(4856) contiene una vulnerabilidad de ejecución de comandos a través de la función TendaTelnet. | |
| Modificada | Crítica (9.8) | 0.84% | — | Tenda M3 Firmware | 26/12/2023 | 17/6/2026 | Se descubrió que Tenda M3 V1.0.0.12(4856) contenía un desbordamiento de pila a través de la función fromSetLocalVlanInfo. | |
| Modificada | Crítica (9.8) | 13% | — | Tenda M3 Firmware | 26/12/2023 | 17/6/2026 | Se descubrió que Tenda M3 V1.0.0.12(4856) contenía un desbordamiento de pila mediante la actualización de la función. | |
| Modificada | Crítica (9.8) | 8.5% | — | Tenda M3 Firmware | 26/12/2023 | 17/6/2026 | Se descubrió que Tenda M3 V1.0.0.12(4856) contenía un desbordamiento de pila a través de la función R7WebsSecurityHandler. | |
| Modificada | Crítica (9.8) | 0.70% | — | Tenda M3 Firmware | 26/12/2023 | 17/6/2026 | Se descubrió que Tenda M3 V1.0.0.12(4856) contenía un desbordamiento de pila a través de la función formGetWeiXinConfig. | |
| Modificada | Crítica (9.8) | 0.76% | — | Tenda M3 Firmware | 26/12/2023 | 17/6/2026 | Se descubrió que Tenda M3 V1.0.0.12(4856) contenía un desbordamiento de pila a través de la función formDelWlRfPolicy. | |
| Modificada | Crítica (9.8) | 0.73% | — | Oretnom23 Simple Student Attendance System | 22/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Student Attendance System 1.0. Ha sido declarada crítica. Una funcionalidad desconocida es afectada por esta vulnerabilidad. La manipulación de la página de argumentos conduce a path traversal: '../filedir'. El ataque se puede lanzar de forma remota. La… | |
| Modificada | Crítica (9.8) | 0.77% | — | Tenda I29 Firmware | 20/12/2023 | 9/7/2026 | Se descubrió que Tenda i29 v1.0 V1.0.0.5 contenía un desbordamiento de pila a través del parámetro ip en la función setPing. | |
| Modificada | Crítica (9.8) | 0.77% | — | Tenda I29 Firmware | 20/12/2023 | 9/7/2026 | Se descubrió que Tenda i29 v1.0 V1.0.0.5 contenía un desbordamiento de búfer a través del parámetro rebootTime en la función sysScheduleRebootSet. |