Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.98%—Tenda Ac10 Firmware29/11/202317/6/2026
Se descubrió que la versión Tenda AC10 US_AC10V4.0si_V16.03.10.13_cn contenía un desbordamiento de pila a través del parámetro firewallEn en la función SetFirewallCfg.
ModificadaCrítica (9.8)0.98%—Tenda Ac10 Firmware29/11/202317/6/2026
Se descubrió que la versión Tenda AC10 US_AC10V4.0si_V16.03.10.13_cn contenía un desbordamiento de pila a través del parámetro src en la función sub_47D878.
ModificadaCrítica (9.8)0.98%—Tenda Ac10 Firmware29/11/202317/6/2026
Se descubrió que la versión Tenda AC10 US_AC10V4.0si_V16.03.10.13_cn contenía un desbordamiento de pila a través del parámetro de lista en la función sub_49E098.
ModificadaCrítica (9.8)1.4%—Tenda Ax1803 Firmware27/11/202317/6/2026
Vulnerabilidad de desbordamiento de pila en Tenda AX1803 v.1.0.0.1 permite a un atacante remoto ejecutar código arbitrario a través del parámetro ssid en la función form_fast_setting_wifi_set.
ModificadaAlta (7.5)0.77%—Tenda Ax1803 Firmware27/11/202317/6/2026
Tenda AX1803 v1.0.0.1 contiene un desbordamiento de pila a través del parámetro devName en la función formSetDeviceName.
ModificadaCrítica (9.8)1.4%—Tenda Ax1803 Firmware27/11/202317/6/2026
La vulnerabilidad de desbordamiento del heap en Tenda AX1803 v.1.0.0.1 permite a un atacante remoto ejecutar código arbitrario a través del parámetro schedStartTime o el parámetro schedEndTime en la función setSchedWifi.
ModificadaCrítica (9.8)1.5%—Tenda Ax1803 Firmware27/11/202317/6/2026
Un problema en Tneda AX1803 v.1.0.0.1 permite a un atacante remoto ejecutar código arbitrario a través del parámetro adslPwd en la función form_fast_setting_internet_set.
ModificadaCrítica (9.8)1.4%—Tenda Ax1803 Firmware27/11/202317/6/2026
La vulnerabilidad de desbordamiento de pila en Tenda AX1803 v.1.0.0.1 permite a un atacante remoto ejecutar código arbitrario a través del parámetro devName en la función formAddMacfilterRule.
ModificadaCrítica (9.8)13%—Tenda Ax1803 Firmware27/11/202317/6/2026
Vulnerabilidad de desbordamiento del búfer en Tenda AX1803 v.1.0.0.1 permite a un atacante remoto ejecutar código arbitrario a través del parámetro wpapsk_crypto en la función fromSetWirelessRepeat.
ModificadaAlta (7.5)0.77%—Tenda Ax1803 Firmware20/11/202317/6/2026
Se descubrió que Tenda AX1803 v1.0.0.1 contenía un desbordamiento de pila a través del parámetro de tiempo en la función saveParentControlInfo. Esta vulnerabilidad permite a los atacantes provocar un ataque de Denegación de Servicio (DoS)
ModificadaAlta (7.5)0.77%—Tenda Ax1803 Firmware20/11/202317/6/2026
Se descubrió que Tenda AX1803 v1.0.0.1 contenía un desbordamiento del heap a través del parámetro urls en la función saveParentControlInfo. Esta vulnerabilidad permite a los atacantes provocar un ataque de Denegación de Servicio (DoS)
ModificadaAlta (7.5)0.77%—Tenda Ax1803 Firmware20/11/202317/6/2026
Se descubrió que Tenda AX1803 v1.0.0.1 contenía un desbordamiento del heap a través del parámetro deviceId en la función saveParentControlInfo. Esta vulnerabilidad permite a los atacantes provocar un ataque de Denegación de Servicio (DoS)
ModificadaCrítica (9.8)1.2%—Tenda AC6 FirmwareTenda AC9 FirmwareTenda Ac19 FirmwareTenda Ac18 Firmware20/11/202317/6/2026
Vulnerabilidad de desbordamiento del búfer en Tenda Ac19 v.1.0, AC18, AC9 v.1.0, AC6 v.2.0 y v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de la función formSetCfm en bin/httpd.
ModificadaAlta (8.8)0.74%—Tenda Ax1803 Firmware14/11/202317/6/2026
La vulnerabilidad de desbordamiento de búfer en Tenda AX1803 v1.0.0.1_2994 y versiones anteriores permite a los atacantes ejecutar código arbitrario a través de /goform/SetOnlineDevName.
ModificadaCrítica (9.1)0.80%—Tenda Ax1806 Firmware7/11/202317/6/2026
Tenda AX1806 V1.0.0.1 contiene una vulnerabilidad de desbordamiento de pila en la función sub_455D4, llamada por la función fromSetWirelessRepeat.
ModificadaCrítica (9.1)0.80%—Tenda Ax1806 Firmware7/11/202317/6/2026
Tenda AX1806 V1.0.0.1 contiene una vulnerabilidad de desbordamiento de montón en la función setSchedWifi, en la que src y v12 se obtienen directamente del parámetro de solicitud http schedStartTime y schedEndTime sin verificar su tamaño.
ModificadaAlta (7.1)0.64%—Tenda RX9 PRO Firmware7/11/202317/6/2026
Un desbordamiento de búfer en el componente del servidor HTTP de Tenda RX9 Pro v22.03.02.20 podría permitir que un atacante autenticado sobrescriba la memoria.
ModificadaAlta (8.1)0.65%—Tenda RX9 PRO Firmware7/11/202317/6/2026
La falta de manejo de errores en el componente del servidor HTTP del Tenda RX9 Pro Firmware V22.03.02.20 permite a atacantes autenticados bloquear arbitrariamente el dispositivo.
ModificadaCrítica (9.8)18%—Tenda W18e Firmware25/10/202317/6/2026
Tenda W18E V16.01.0.8(1576) tiene una vulnerabilidad de inyección de comandos a través del parámetro hostName en la función formSetNetCheckTools.
ModificadaCrítica (9.8)0.90%—Tenda W18e Firmware25/10/202317/6/2026
Tenda W18E V16.01.0.8(1576) contiene una vulnerabilidad de desbordamiento de pila a través del parámetro portMirrorMirroredPorts en la función formSetNetCheckTools.
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitSiemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+16110/10/202311/8/2026
El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023.
ModificadaCrítica (9.8)0.82%—Tenda AC6 Firmware3/10/202317/6/2026
Tenda AC6 v15.03.05.19 es vulnerable al desbordamiento del búfer ya que el parámetro Índice no verifica la longitud.
ModificadaCrítica (9.8)1.1%—Tendacn Ac10u Firmware27/9/202317/6/2026
Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía un desbordamiento de la pila de memoria a través del parámetro ssid en la función form_fast_setting_wifi_set.
ModificadaCrítica (9.8)1.1%—Tendacn Ac10u Firmware27/9/202317/6/2026
Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía un desbordamiento de la pila de memoria a través del parámetro speed_dir en la función formSetSpeedWan.
ModificadaCrítica (9.8)1.1%—Tendacn Ac10u Firmware27/9/202317/6/2026
Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía un desbordamiento de la pila de memoria a través de la función formSetClientState.