Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.90%—Tenda W30e Firmware8/12/202217/6/2026
Se descubrió que Tenda W30E V1.0.1.25(633) contenía un desbordamiento de pila a través del parámetro cmdinput en /goform/exeCommand.
ModificadaAlta (7.5)18%—Tenda W6-s Firmware8/12/202217/6/2026
Un problema en el componente tpi_systool_handle(0) (/goform/SysToolRestoreSet) de Tenda W6-S v1.0.0.4(510) permite a atacantes no autenticados reiniciar arbitrariamente el dispositivo.
ModificadaAlta (7.5)0.90%—Tenda W6-s Firmware8/12/202217/6/2026
Se descubrió que Tenda W6-S v1.0.0.4(510) contenía un desbordamiento de pila a través del parámetro linkEn en /goform/setAutoPing.
ModificadaAlta (7.5)0.90%—Tenda W6-s Firmware8/12/202217/6/2026
Se descubrió que Tenda W6-S v1.0.0.4(510) contenía un desbordamiento de pila a través del parámetro wl_radio en /goform/wifiSSIDset.
ModificadaAlta (7.5)0.90%—Tenda W6-s Firmware8/12/202217/6/2026
Se descubrió que Tenda W6-S v1.0.0.4(510) contenía un desbordamiento de pila a través del parámetro wl_radio en /goform/WifiMacFilterGet.
ModificadaAlta (7.5)0.87%—Tenda W6-s Firmware8/12/202217/6/2026
Un problema en el componente tpi_systool_handle(0) (/goform/SysToolReboot) de Tenda W6-S v1.0.0.4(510) permite a atacantes no autenticados reiniciar arbitrariamente el dispositivo.
ModificadaCrítica (9.8)2.5%—Tenda W6-s Firmware8/12/202217/6/2026
Se descubrió que Tenda W6-S v1.0.0.4(510) contiene una vulnerabilidad de inyección de comandos en la función tpi_get_ping_output en /goform/exeCommand.
ModificadaAlta (7.5)0.71%—Tenda A18 Firmware8/12/202217/6/2026
Un problema de control de acceso en Tenda A18 v15.13.07.09 permite a atacantes no autenticados acceder al servicio Telnet.
ModificadaAlta (7.5)0.91%—Tenda A18 Firmware8/12/202217/6/2026
Se descubrió que Tenda A18 v15.13.07.09 contenía un desbordamiento de pila a través del parámetro security_5g en /goform/WifiBasicSet.
ModificadaAlta (7.5)9.1%—Tenda I22 Firmware2/12/202217/6/2026
Se descubrió que Tenda i22 V1.0.0.3(4687) contenía un desbordamiento de búfer a través de la función formWx3AuthorizeSet.
ModificadaAlta (7.5)0.85%—Tenda I22 Firmware2/12/202217/6/2026
Se descubrió que Tenda i22 V1.0.0.3(4687) contenía un desbordamiento de búfer a través del parámetro appData en la función formSetAppFilterRule.
ModificadaAlta (7.5)0.85%—Tenda I22 Firmware2/12/202217/6/2026
Se descubrió que Tenda i22 V1.0.0.3(4687) contenía un desbordamiento del búfer a través del parámetro ping1 en la función formSetAutoPing.
ModificadaAlta (7.5)0.85%—Tenda I22 Firmware2/12/202217/6/2026
Se descubrió que Tenda i22 V1.0.0.3(4687) contenía un desbordamiento de búfer a través del parámetro index en la función formWifiMacFilterGet.
ModificadaMedia (6.5)0.34%—Tenda I22 Firmware2/12/202217/6/2026
Tenda i22 V1.0.0.3(4687) es vulnerable a la Cross-Site Request Forgery (CSRF) a través de la función fromSysToolReboot.
ModificadaMedia (6.5)0.34%—Tenda I22 Firmware2/12/202217/6/2026
Tenda i22 V1.0.0.3(4687) es vulnerable a Cross-Site Request Forgery (CSRF) a través de la función deSysToolRestoreSet.
ModificadaAlta (7.5)0.85%—Tenda I22 Firmware2/12/202217/6/2026
Se descubrió que Tenda i22 V1.0.0.3(4687) contenía un desbordamiento de búfer a través del parámetro list en la función formwrlSSIDget.
ModificadaAlta (7.5)0.85%—Tenda I22 Firmware2/12/202217/6/2026
Se descubrió que Tenda i22 V1.0.0.3(4687) contenía un desbordamiento de búfer a través del parámetro de índice en la función formWifiMacFilterSet.
ModificadaAlta (7.5)0.85%—Tendacn AC6 Firmware2/12/202217/6/2026
Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro de tiempo en la función setSmartPowerManagement.
ModificadaAlta (7.5)0.85%—Tendacn AC6 Firmware2/12/202217/6/2026
Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro schedStartTime en la función setSchedWifi.
ModificadaAlta (7.5)0.85%—Tendacn AC6 Firmware2/12/202217/6/2026
Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro wpapsk_crypto en la función fromSetWirelessRepeat.
ModificadaAlta (7.5)0.85%—Tendacn AC6 Firmware2/12/202217/6/2026
Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro schedEndTime en la función setSchedWifi.
ModificadaAlta (7.5)0.85%—Tendacn AC6 Firmware2/12/202217/6/2026
Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro list en la función fromSetIpMacBind.
ModificadaAlta (7.5)0.85%—Tendacn AC6 Firmware2/12/202217/6/2026
Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro de tiempo en la función fromSetSysTime.
ModificadaAlta (7.5)0.85%—Tendacn AC6 Firmware2/12/202217/6/2026
Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro timeZone en la función form_fast_setting_wifi_set.
ModificadaAlta (7.5)0.85%—Tendacn AC6 Firmware2/12/202217/6/2026
Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro ssid en la función form_fast_setting_wifi_set.
Orbitaley — Vulnerabilidades