Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)2.3%—Tenda W20e Firmware12/12/202217/6/2026
Tenda W20E V16.01.0.6(3392) es vulnerable a la inyección de comandos a través de cmd_get_ping_output.
ModificadaAlta (8.8)7.5%—Tenda Ax12 Firmware12/12/202217/6/2026
Se descubrió que Tenda AX12 V22.03.01.21_CN contenía Cross-Site Request Forgery (CSRF) a través de /goform/SysToolRestoreSet.
ModificadaAlta (7.5)0.82%—Tenda Ax12 Firmware12/12/202217/6/2026
Se descubrió que Tenda AX12 v22.03.01.21_CN contenía un desbordamiento de pila a través del parámetro ssid en /goform/fast_setting_wifi_set.
ModificadaAlta (8.8)2.1%—Tenda Ax12 Firmware12/12/202217/6/2026
Se descubrió que Tenda AX12 V22.03.01.21_CN tenía una vulnerabilidad de inyección de comandos a través de la función /goform/setMacFilterCfg.
ModificadaAlta (8.8)2.2%—Tenda Ax12 Firmware12/12/202217/6/2026
Tenda AX12 V22.03.01.16_cn es vulnerable a la inyección de comandos a través de goform/fast_setting_internet_set.
ModificadaAlta (7.5)0.90%—Tenda W30e Firmware8/12/202217/6/2026
Se descubrió que Tenda W30E V1.0.1.25(633) contenía un desbordamiento de pila a través del parámetro downaction en /goform/CertListInfo.
ModificadaAlta (7.5)0.90%—Tenda W30e Firmware8/12/202217/6/2026
Se descubrió que Tenda W30E V1.0.1.25(633) contenía un desbordamiento de pila a través del parámetro opttype en /goform/IPSECsave.
ModificadaAlta (7.5)0.90%—Tenda W30e Firmware8/12/202217/6/2026
Se descubrió que Tenda W30E V1.0.1.25(633) contenía un desbordamiento de pila a través del parámetro page en /goform/L7Im.
ModificadaAlta (7.5)0.90%—Tenda W30e Firmware8/12/202217/6/2026
Se descubrió que Tenda W30E V1.0.1.25(633) contenía un desbordamiento de pila a través del parámetro page en /goform/SafeClientFilter.
ModificadaAlta (7.5)0.90%—Tenda W30e Firmware8/12/202217/6/2026
Se descubrió que Tenda W30E V1.0.1.25(633) contenía un desbordamiento de pila a través del parámetro page en /goform/SafeUrlFilter.
ModificadaAlta (7.5)0.90%—Tenda W30e Firmware8/12/202217/6/2026
Se descubrió que Tenda W30E V1.0.1.25(633) contenía un desbordamiento de pila a través del parámetro page en /goform/qossetting.
ModificadaAlta (7.5)0.90%—Tenda W30e Firmware8/12/202217/6/2026
Se descubrió que Tenda W30E V1.0.1.25(633) contenía un desbordamiento de pila a través del parámetro Go en /goform/SafeMacFilter.
ModificadaAlta (7.5)0.90%—Tenda W30e Firmware8/12/202217/6/2026
Se descubrió que Tenda W30E V1.0.1.25(633) contenía un desbordamiento de pila a través del parámetro page en /goform/SetIpBind.
ModificadaAlta (7.5)0.90%—Tenda W30e Firmware8/12/202217/6/2026
Se descubrió que Tenda W30E V1.0.1.25(633) contenía un desbordamiento de pila a través del parámetro page en /goform/VirtualSer.
ModificadaAlta (7.5)0.90%—Tenda W30e Firmware8/12/202217/6/2026
Se descubrió que Tenda W30E V1.0.1.25(633) contenía un desbordamiento de pila a través del parámetro page en /goform/NatStaticSetting.
ModificadaAlta (7.5)0.90%—Tenda W30e Firmware8/12/202217/6/2026
Se descubrió que Tenda W30E V1.0.1.25(633) contenía un desbordamiento de pila a través del parámetro entries en /goform/addressNat.
ModificadaAlta (7.5)0.90%—Tenda W30e Firmware8/12/202217/6/2026
Se descubrió que Tenda W30E V1.0.1.25(633) contenía un desbordamiento de pila a través del parámetro page en /goform/webExcptypemanFilter.
ModificadaAlta (7.5)0.90%—Tenda W30e Firmware8/12/202217/6/2026
Se descubrió que Tenda W30E V1.0.1.25(633) contenía un desbordamiento de pila a través del parámetro page en /goform/P2pListFilter.
ModificadaAlta (7.5)0.90%—Tenda W30e Firmware8/12/202217/6/2026
Se descubrió que Tenda W30E V1.0.1.25(633) contenía un desbordamiento de pila a través del parámetro page en /goform/SafeEmailFilter.
ModificadaAlta (7.5)0.99%—Tenda W30e Firmware8/12/202217/6/2026
Se descubrió que Tenda W30E V1.0.1.25(633) contenía un desbordamiento de pila a través del parámetro PPPOEPassword en /goform/QuickIndex.
ModificadaAlta (7.5)0.90%—Tenda W30e Firmware8/12/202217/6/2026
Se descubrió que Tenda W30E V1.0.1.25(633) contenía un desbordamiento de pila a través del parámetro mit_ssid_index en /goform/AdvSetWrlsafeset.
ModificadaAlta (7.5)0.90%—Tenda W30e Firmware8/12/202217/6/2026
Se descubrió que Tenda W30E V1.0.1.25(633) contenía un desbordamiento de pila a través del parámetro account en /goform/addUserName.
ModificadaAlta (7.5)0.90%—Tenda W30e Firmware8/12/202217/6/2026
Se descubrió que Tenda W30E V1.0.1.25(633) contenía un desbordamiento de pila a través del parámetro new_account en /goform/editUserName.
ModificadaAlta (7.5)0.86%—Tenda W30e Firmware8/12/202217/6/2026
Se descubrió que Tenda W30E V1.0.1.25(633) contenía un desbordamiento de pila a través del parámetro editNameMit en /goform/editFileName.
ModificadaCrítica (9.8)2.5%—Tenda W30e Firmware8/12/202217/6/2026
Se descubrió que Tenda W30E v1.0.1.25(633) contiene una vulnerabilidad de inyección de comandos a través del parámetro fileNameMit en /goform/delFileName.
Orbitaley — Vulnerabilidades