Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.1% | — | Tendacn Ac10u Firmware | 27/9/2023 | 17/6/2026 | Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía un desbordamiento de la pila de memoria a través del parámetro security en la función formWifiBasicSet. | |
| Modificada | Crítica (9.8) | 1.1% | — | Tendacn Ac10u Firmware | 27/9/2023 | 17/6/2026 | Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía un desbordamiento de la pila de memoria a través del parámetro mac en la función GetParentControlInfo. | |
| Modificada | Crítica (9.8) | 16% | — | Tendacn Ac10u Firmware | 27/9/2023 | 17/6/2026 | Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía un desbordamiento de la pila de memoria a través del parámetro de domain en la función add_white_node. | |
| Modificada | Crítica (9.8) | 1.1% | — | Tendacn Ac10u Firmware | 27/9/2023 | 17/6/2026 | Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía un desbordamiento de la pila de memoria a través del parámetro timeZone en la función fromSetSysTime. | |
| Modificada | Crítica (9.8) | 1.1% | — | Tendacn Ac10u Firmware | 27/9/2023 | 17/6/2026 | Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía un desbordamiento de la pila de memoria a través del parámetro deviceId en la función addWifiMacFilter. | |
| Modificada | Crítica (9.8) | 0.79% | — | Tendacn Ac10u Firmware | 27/9/2023 | 17/6/2026 | Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía un desbordamiento de la pila de memoria a través del parámetro schedEndTime en la función setSchedWifi. | |
| Modificada | Crítica (9.8) | 1.1% | — | Tendacn Ac10u Firmware | 27/9/2023 | 17/6/2026 | Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía múltiples desbordamientos de la pila de memoria en la función formSetMacFilterCfg a través de los parámetros macFilterType y deviceList. | |
| Modificada | Crítica (9.8) | 1.1% | — | Tendacn Ac10u Firmware | 27/9/2023 | 17/6/2026 | Se descubrió que Tenda AC10U v1.0 US_AC10UV1.0RTL_V15.03.06.49_multi_TDE01 contenía un desbordamiento de la pila de memoria a través del parámetro list en la función fromSetIpMacBind. | |
| Modificada | Crítica (9.8) | 1.2% | — | Tenda Ac10 Firmware | 18/9/2023 | 17/6/2026 | La vulnerabilidad de Desbordamiento de Búfer en Tenda AC10V4 v.US_AC10V4.0si_V16.03.10.13_cn_TDC01 permite a un atacante remoto provocar una denegación de servicio a través del parámetro mac en la función GetParentControlInfo. | |
| Modificada | Crítica (9.8) | 0.84% | — | Tendacn AC9 Firmware | 7/9/2023 | 17/6/2026 | Tenda AC9 V3.0BR_V15.03.06.42_multi_TD01 se descubrió un desbordamiento de pila a través del parámetro 'firewall_value' en url /goform/SetFirewallCfg. | |
| Modificada | Media (5.3) | 0.47% | — | Tenda N300 Firmware | 6/9/2023 | 17/6/2026 | Tenda N300 Wireless N VDSL2 Modem Router permite el acceso no autenticado a páginas que a su vez deberían ser accesibles solo para usuarios autenticados | |
| Modificada | Media (4.9) | 0.73% | — | Tenda AC6 Firmware | 5/9/2023 | 17/6/2026 | Tenda AC6 US_AC6V4.0RTL_V02.03.01.26_cn.bin permite a atacantes (que tienen la contraseña de administrador) provocar una denegación de servicio (caída del dispositivo) a través de una cadena larga en el parámetro wifiPwd_5G en /goform/setWifi. | |
| Modificada | Crítica (9.8) | 1.8% | — | Tenda AC8 Firmware | 4/9/2023 | 17/6/2026 | Una vulnerabilidad declarada como crítica ha sido encontrada en Tenda AC8 16.03.34.06_cn_TDC01. La función afectada por esta vulnerabilidad es formSetDeviceName. La manipulación conduce a un desbordamiento del búfer. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado al público y puede utilizarse.… | |
| Modificada | Crítica (9.8) | 0.68% | — | Tenda AC6 Firmware | 30/8/2023 | 17/6/2026 | Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin es vulnerable al desbordamiento del búfer a través de la función "sub_7D858". | |
| Modificada | Crítica (9.8) | 0.68% | — | Tenda AC6 Firmware | 30/8/2023 | 17/6/2026 | Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin es vulnerable al desbordamiento del búfer a través de la función "initIpAddrInfo". En la función, lee un parámetro proporcionado por el usuario, y la variable se pasa a la función sin ninguna comprobación de longitud. | |
| Modificada | Crítica (9.8) | 0.68% | — | Tenda AC6 Firmware | 30/8/2023 | 17/6/2026 | Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin es vulnerable al desbordamiento del búfer a través de la función 'sub_34FD0'. En la función, lee parámetros proporcionados por el usuario y pasa variables a la función sin ninguna comprobación de longitud. | |
| Modificada | Crítica (9.8) | 0.68% | — | Tenda AC6 Firmware | 30/8/2023 | 17/6/2026 | Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin es vulnerable al desbordamiento del búfer a través de la función 'formWifiBasicSet'. | |
| Modificada | Crítica (9.8) | 0.68% | — | Tenda AC6 Firmware | 30/8/2023 | 17/6/2026 | Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin es vulnerable al desbordamiento del búfer a través de la función "sub_73004". | |
| Modificada | Crítica (9.8) | 0.68% | — | Tenda AC6 Firmware | 30/8/2023 | 17/6/2026 | Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin es vulnerable al desbordamiento del búfer a través de la función "R7WebsSecurityHandler". | |
| Modificada | Crítica (9.8) | 0.68% | — | Tenda AC6 Firmware | 30/8/2023 | 17/6/2026 | Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin es vulnerable al desbordamiento del búfer a través de la función "add_white_node". | |
| Modificada | Crítica (9.8) | 0.68% | — | Tenda AC6 Firmware | 30/8/2023 | 17/6/2026 | Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin es vulnerable al desbordamiento del búfer a través de la función "fromGetWirelessRepeat". | |
| Modificada | Crítica (9.8) | 1.0% | — | Tenda AC6 Firmware | 30/8/2023 | 17/6/2026 | La función "sub_ADF3C" de Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin contiene una vulnerabilidad de ejecución de comandos. En la función "formSetIptv", al obtener los campos "list" y "vlanId", sin filtrar pasa estos dos campos como parámetros a la función "sub_ADF3C" para ejecutar comandos. | |
| Modificada | Crítica (9.8) | 1.1% | — | Tenda AC6 Firmware | 30/8/2023 | 17/6/2026 | La función 'sub_3A1D0' de Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin contiene una vulnerabilidad de ejecución de comandos. | |
| Modificada | Crítica (9.8) | 0.91% | — | Tenda AC6 Firmware | 30/8/2023 | 17/6/2026 | La función "sub_ADD50" de Tenda AC6 US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin contiene una vulnerabilidad de ejecución de comandos. En la función "formSetIptv", al obtener los campos "list" y "vlanId", sin filtrar pasa estos dos campos como parámetros a la función "sub_ADD50" para ejecutar comandos. | |
| Modificada | Crítica (9.8) | 0.84% | — | Tenda AC9 FirmwareTenda AC5 Firmware | 30/8/2023 | 17/6/2026 | Se descubrió que Tenda AC9 V3.0 V15.03.06.42_multi y Tenda AC5 US_AC5V1.0RTL_V15.03.06.28 contenían un desbordamiento de pila a través del parámetro mac en la URL /goform/GetParentControlInfo. |