Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.1%—Tendacn Ac10u Firmware27/9/202317/6/2026
Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía un desbordamiento de la pila de memoria a través del parámetro security en la función formWifiBasicSet.
ModificadaCrítica (9.8)1.1%—Tendacn Ac10u Firmware27/9/202317/6/2026
Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía un desbordamiento de la pila de memoria a través del parámetro mac en la función GetParentControlInfo.
ModificadaCrítica (9.8)16%—Tendacn Ac10u Firmware27/9/202317/6/2026
Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía un desbordamiento de la pila de memoria a través del parámetro de domain en la función add_white_node.
ModificadaCrítica (9.8)1.1%—Tendacn Ac10u Firmware27/9/202317/6/2026
Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía un desbordamiento de la pila de memoria a través del parámetro timeZone en la función fromSetSysTime.
ModificadaCrítica (9.8)1.1%—Tendacn Ac10u Firmware27/9/202317/6/2026
Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía un desbordamiento de la pila de memoria a través del parámetro deviceId en la función addWifiMacFilter.
ModificadaCrítica (9.8)0.79%—Tendacn Ac10u Firmware27/9/202317/6/2026
Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía un desbordamiento de la pila de memoria a través del parámetro schedEndTime en la función setSchedWifi.
ModificadaCrítica (9.8)1.1%—Tendacn Ac10u Firmware27/9/202317/6/2026
Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía múltiples desbordamientos de la pila de memoria en la función formSetMacFilterCfg a través de los parámetros macFilterType y deviceList.
ModificadaCrítica (9.8)1.1%—Tendacn Ac10u Firmware27/9/202317/6/2026
Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía un desbordamiento de la pila de memoria a través del parámetro list en la función fromSetIpMacBind.
ModificadaCrítica (9.8)1.2%—Tenda Ac10 Firmware18/9/202317/6/2026
La vulnerabilidad de Desbordamiento de Búfer en Tenda AC10V4 v.US_AC10V4.0si_V16.03.10.13_cn_TDC01 permite a un atacante remoto provocar una denegación de servicio a través del parámetro mac en la función GetParentControlInfo.
ModificadaCrítica (9.8)0.84%—Tendacn AC9 Firmware7/9/202317/6/2026
Tenda AC9 V3.0BR_V15.03.06.42_multi_TD01 se descubrió un desbordamiento de pila a través del parámetro 'firewall_value' en url /goform/SetFirewallCfg.
ModificadaMedia (5.3)0.47%—Tenda N300 Firmware6/9/202317/6/2026
Tenda N300 Wireless N VDSL2 Modem Router permite el acceso no autenticado a páginas que a su vez deberían ser accesibles solo para usuarios autenticados
ModificadaMedia (4.9)0.73%—Tenda AC6 Firmware5/9/202317/6/2026
Tenda AC6 US_AC6V4.0RTL_V02.03.01.26_cn.bin permite a atacantes (que tienen la contraseña de administrador) provocar una denegación de servicio (caída del dispositivo) a través de una cadena larga en el parámetro wifiPwd_5G en /goform/setWifi.
ModificadaCrítica (9.8)1.8%—Tenda AC8 Firmware4/9/202317/6/2026
Una vulnerabilidad declarada como crítica ha sido encontrada en Tenda AC8 16.03.34.06_cn_TDC01. La función afectada por esta vulnerabilidad es formSetDeviceName. La manipulación conduce a un desbordamiento del búfer. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado al público y puede utilizarse.…
ModificadaCrítica (9.8)0.68%—Tenda AC6 Firmware30/8/202317/6/2026
Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin es vulnerable al desbordamiento del búfer a través de la función "sub_7D858".
ModificadaCrítica (9.8)0.68%—Tenda AC6 Firmware30/8/202317/6/2026
Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin es vulnerable al desbordamiento del búfer a través de la función "initIpAddrInfo". En la función, lee un parámetro proporcionado por el usuario, y la variable se pasa a la función sin ninguna comprobación de longitud.
ModificadaCrítica (9.8)0.68%—Tenda AC6 Firmware30/8/202317/6/2026
Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin es vulnerable al desbordamiento del búfer a través de la función 'sub_34FD0'. En la función, lee parámetros proporcionados por el usuario y pasa variables a la función sin ninguna comprobación de longitud.
ModificadaCrítica (9.8)0.68%—Tenda AC6 Firmware30/8/202317/6/2026
Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin es vulnerable al desbordamiento del búfer a través de la función 'formWifiBasicSet'.
ModificadaCrítica (9.8)0.68%—Tenda AC6 Firmware30/8/202317/6/2026
Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin es vulnerable al desbordamiento del búfer a través de la función "sub_73004".
ModificadaCrítica (9.8)0.68%—Tenda AC6 Firmware30/8/202317/6/2026
Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin es vulnerable al desbordamiento del búfer a través de la función "R7WebsSecurityHandler".
ModificadaCrítica (9.8)0.68%—Tenda AC6 Firmware30/8/202317/6/2026
Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin es vulnerable al desbordamiento del búfer a través de la función "add_white_node".
ModificadaCrítica (9.8)0.68%—Tenda AC6 Firmware30/8/202317/6/2026
Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin es vulnerable al desbordamiento del búfer a través de la función "fromGetWirelessRepeat".
ModificadaCrítica (9.8)1.0%—Tenda AC6 Firmware30/8/202317/6/2026
La función "sub_ADF3C" de Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin contiene una vulnerabilidad de ejecución de comandos. En la función "formSetIptv", al obtener los campos "list" y "vlanId", sin filtrar pasa estos dos campos como parámetros a la función "sub_ADF3C" para ejecutar comandos.
ModificadaCrítica (9.8)1.1%—Tenda AC6 Firmware30/8/202317/6/2026
La función 'sub_3A1D0' de Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin contiene una vulnerabilidad de ejecución de comandos.
ModificadaCrítica (9.8)0.91%—Tenda AC6 Firmware30/8/202317/6/2026
La función "sub_ADD50" de Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin contiene una vulnerabilidad de ejecución de comandos. En la función "formSetIptv", al obtener los campos "list" y "vlanId", sin filtrar pasa estos dos campos como parámetros a la función "sub_ADD50" para ejecutar comandos.
ModificadaCrítica (9.8)0.84%—Tenda AC9 FirmwareTenda AC5 Firmware30/8/202317/6/2026
Se descubrió que Tenda AC9 V3.0 V15.03.06.42_multi y Tenda AC5 US_AC5V1.0RTL_V15.03.06.28 contenían un desbordamiento de pila a través del parámetro mac en la URL /goform/GetParentControlInfo.