Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.98% | — | Tenda Ac10 Firmware | 29/11/2023 | 17/6/2026 | Se descubrió que la versión Tenda AC10 US_AC10V4.0si_V16.03.10.13_cn contenía un desbordamiento de pila a través del parámetro firewallEn en la función SetFirewallCfg. | |
| Modificada | Crítica (9.8) | 0.98% | — | Tenda Ac10 Firmware | 29/11/2023 | 17/6/2026 | Se descubrió que la versión Tenda AC10 US_AC10V4.0si_V16.03.10.13_cn contenía un desbordamiento de pila a través del parámetro src en la función sub_47D878. | |
| Modificada | Crítica (9.8) | 0.98% | — | Tenda Ac10 Firmware | 29/11/2023 | 17/6/2026 | Se descubrió que la versión Tenda AC10 US_AC10V4.0si_V16.03.10.13_cn contenía un desbordamiento de pila a través del parámetro de lista en la función sub_49E098. | |
| Modificada | Crítica (9.8) | 1.4% | — | Tenda Ax1803 Firmware | 27/11/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento de pila en Tenda AX1803 v.1.0.0.1 permite a un atacante remoto ejecutar código arbitrario a través del parámetro ssid en la función form_fast_setting_wifi_set. | |
| Modificada | Alta (7.5) | 0.77% | — | Tenda Ax1803 Firmware | 27/11/2023 | 17/6/2026 | Tenda AX1803 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro devName en la función formSetDeviceName. | |
| Modificada | Crítica (9.8) | 1.4% | — | Tenda Ax1803 Firmware | 27/11/2023 | 17/6/2026 | La vulnerabilidad de desbordamiento del heap en Tenda AX1803 v.1.0.0.1 permite a un atacante remoto ejecutar código arbitrario a través del parámetro schedStartTime o el parámetro schedEndTime en la función setSchedWifi. | |
| Modificada | Crítica (9.8) | 1.5% | — | Tenda Ax1803 Firmware | 27/11/2023 | 17/6/2026 | Un problema en Tneda AX1803 v.1.0.0.1 permite a un atacante remoto ejecutar código arbitrario a través del parámetro adslPwd en la función form_fast_setting_internet_set. | |
| Modificada | Crítica (9.8) | 1.4% | — | Tenda Ax1803 Firmware | 27/11/2023 | 17/6/2026 | La vulnerabilidad de desbordamiento de pila en Tenda AX1803 v.1.0.0.1 permite a un atacante remoto ejecutar código arbitrario a través del parámetro devName en la función formAddMacfilterRule. | |
| Modificada | Crítica (9.8) | 13% | — | Tenda Ax1803 Firmware | 27/11/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento del búfer en Tenda AX1803 v.1.0.0.1 permite a un atacante remoto ejecutar código arbitrario a través del parámetro wpapsk_crypto en la función fromSetWirelessRepeat. | |
| Modificada | Alta (7.5) | 0.77% | — | Tenda Ax1803 Firmware | 20/11/2023 | 17/6/2026 | Se descubrió que Tenda AX1803 v1.0.0.1 contenía un desbordamiento de pila a través del parámetro de tiempo en la función saveParentControlInfo. Esta vulnerabilidad permite a los atacantes provocar un ataque de Denegación de Servicio (DoS) | |
| Modificada | Alta (7.5) | 0.77% | — | Tenda Ax1803 Firmware | 20/11/2023 | 17/6/2026 | Se descubrió que Tenda AX1803 v1.0.0.1 contenía un desbordamiento del heap a través del parámetro urls en la función saveParentControlInfo. Esta vulnerabilidad permite a los atacantes provocar un ataque de Denegación de Servicio (DoS) | |
| Modificada | Alta (7.5) | 0.77% | — | Tenda Ax1803 Firmware | 20/11/2023 | 17/6/2026 | Se descubrió que Tenda AX1803 v1.0.0.1 contenía un desbordamiento del heap a través del parámetro deviceId en la función saveParentControlInfo. Esta vulnerabilidad permite a los atacantes provocar un ataque de Denegación de Servicio (DoS) | |
| Modificada | Crítica (9.8) | 1.2% | — | Tenda AC6 FirmwareTenda AC9 FirmwareTenda Ac19 FirmwareTenda Ac18 Firmware | 20/11/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento del búfer en Tenda Ac19 v.1.0, AC18, AC9 v.1.0, AC6 v.2.0 y v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de la función formSetCfm en bin/httpd. | |
| Modificada | Alta (8.8) | 0.74% | — | Tenda Ax1803 Firmware | 14/11/2023 | 17/6/2026 | La vulnerabilidad de desbordamiento de búfer en Tenda AX1803 v1.0.0.1_2994 y versiones anteriores permite a los atacantes ejecutar código arbitrario a través de /goform/SetOnlineDevName. | |
| Modificada | Crítica (9.1) | 0.80% | — | Tenda Ax1806 Firmware | 7/11/2023 | 17/6/2026 | Tenda AX1806 V1.0.0.1 contiene una vulnerabilidad de desbordamiento de pila en la función sub_455D4, llamada por la función fromSetWirelessRepeat. | |
| Modificada | Crítica (9.1) | 0.80% | — | Tenda Ax1806 Firmware | 7/11/2023 | 17/6/2026 | Tenda AX1806 V1.0.0.1 contiene una vulnerabilidad de desbordamiento de montón en la función setSchedWifi, en la que src y v12 se obtienen directamente del parámetro de solicitud http schedStartTime y schedEndTime sin verificar su tamaño. | |
| Modificada | Alta (7.1) | 0.64% | — | Tenda RX9 PRO Firmware | 7/11/2023 | 17/6/2026 | Un desbordamiento de búfer en el componente del servidor HTTP de Tenda RX9 Pro v22.03.02.20 podría permitir que un atacante autenticado sobrescriba la memoria. | |
| Modificada | Alta (8.1) | 0.65% | — | Tenda RX9 PRO Firmware | 7/11/2023 | 17/6/2026 | La falta de manejo de errores en el componente del servidor HTTP del Tenda RX9 Pro Firmware V22.03.02.20 permite a atacantes autenticados bloquear arbitrariamente el dispositivo. | |
| Modificada | Crítica (9.8) | 18% | — | Tenda W18e Firmware | 25/10/2023 | 17/6/2026 | Tenda W18E V16.01.0.8(1576) tiene una vulnerabilidad de inyección de comandos a través del parámetro hostName en la función formSetNetCheckTools. | |
| Modificada | Crítica (9.8) | 0.90% | — | Tenda W18e Firmware | 25/10/2023 | 17/6/2026 | Tenda W18E V16.01.0.8(1576) contiene una vulnerabilidad de desbordamiento de pila a través del parámetro portMirrorMirroredPorts en la función formSetNetCheckTools. | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Siemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+161 | 10/10/2023 | 11/8/2026 | El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023. | |
| Modificada | Crítica (9.8) | 0.82% | — | Tenda AC6 Firmware | 3/10/2023 | 17/6/2026 | Tenda AC6 v15.03.05.19 es vulnerable al desbordamiento del búfer ya que el parámetro Índice no verifica la longitud. | |
| Modificada | Crítica (9.8) | 1.1% | — | Tendacn Ac10u Firmware | 27/9/2023 | 17/6/2026 | Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía un desbordamiento de la pila de memoria a través del parámetro ssid en la función form_fast_setting_wifi_set. | |
| Modificada | Crítica (9.8) | 1.1% | — | Tendacn Ac10u Firmware | 27/9/2023 | 17/6/2026 | Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía un desbordamiento de la pila de memoria a través del parámetro speed_dir en la función formSetSpeedWan. | |
| Modificada | Crítica (9.8) | 1.1% | — | Tendacn Ac10u Firmware | 27/9/2023 | 17/6/2026 | Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía un desbordamiento de la pila de memoria a través de la función formSetClientState. |