Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.90% | — | Tenda W30e Firmware | 8/12/2022 | 17/6/2026 | Se descubrió que Tenda W30E V1.0.1.25(633) contenía un desbordamiento de pila a través del parámetro cmdinput en /goform/exeCommand. | |
| Modificada | Alta (7.5) | 18% | — | Tenda W6-s Firmware | 8/12/2022 | 17/6/2026 | Un problema en el componente tpi_systool_handle(0) (/goform/SysToolRestoreSet) de Tenda W6-S v1.0.0.4(510) permite a atacantes no autenticados reiniciar arbitrariamente el dispositivo. | |
| Modificada | Alta (7.5) | 0.90% | — | Tenda W6-s Firmware | 8/12/2022 | 17/6/2026 | Se descubrió que Tenda W6-S v1.0.0.4(510) contenía un desbordamiento de pila a través del parámetro linkEn en /goform/setAutoPing. | |
| Modificada | Alta (7.5) | 0.90% | — | Tenda W6-s Firmware | 8/12/2022 | 17/6/2026 | Se descubrió que Tenda W6-S v1.0.0.4(510) contenía un desbordamiento de pila a través del parámetro wl_radio en /goform/wifiSSIDset. | |
| Modificada | Alta (7.5) | 0.90% | — | Tenda W6-s Firmware | 8/12/2022 | 17/6/2026 | Se descubrió que Tenda W6-S v1.0.0.4(510) contenía un desbordamiento de pila a través del parámetro wl_radio en /goform/WifiMacFilterGet. | |
| Modificada | Alta (7.5) | 0.87% | — | Tenda W6-s Firmware | 8/12/2022 | 17/6/2026 | Un problema en el componente tpi_systool_handle(0) (/goform/SysToolReboot) de Tenda W6-S v1.0.0.4(510) permite a atacantes no autenticados reiniciar arbitrariamente el dispositivo. | |
| Modificada | Crítica (9.8) | 2.5% | — | Tenda W6-s Firmware | 8/12/2022 | 17/6/2026 | Se descubrió que Tenda W6-S v1.0.0.4(510) contiene una vulnerabilidad de inyección de comandos en la función tpi_get_ping_output en /goform/exeCommand. | |
| Modificada | Alta (7.5) | 0.71% | — | Tenda A18 Firmware | 8/12/2022 | 17/6/2026 | Un problema de control de acceso en Tenda A18 v15.13.07.09 permite a atacantes no autenticados acceder al servicio Telnet. | |
| Modificada | Alta (7.5) | 0.91% | — | Tenda A18 Firmware | 8/12/2022 | 17/6/2026 | Se descubrió que Tenda A18 v15.13.07.09 contenía un desbordamiento de pila a través del parámetro security_5g en /goform/WifiBasicSet. | |
| Modificada | Alta (7.5) | 9.1% | — | Tenda I22 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda i22 V1.0.0.3(4687) contenía un desbordamiento de búfer a través de la función formWx3AuthorizeSet. | |
| Modificada | Alta (7.5) | 0.85% | — | Tenda I22 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda i22 V1.0.0.3(4687) contenía un desbordamiento de búfer a través del parámetro appData en la función formSetAppFilterRule. | |
| Modificada | Alta (7.5) | 0.85% | — | Tenda I22 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda i22 V1.0.0.3(4687) contenía un desbordamiento del búfer a través del parámetro ping1 en la función formSetAutoPing. | |
| Modificada | Alta (7.5) | 0.85% | — | Tenda I22 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda i22 V1.0.0.3(4687) contenía un desbordamiento de búfer a través del parámetro index en la función formWifiMacFilterGet. | |
| Modificada | Media (6.5) | 0.34% | — | Tenda I22 Firmware | 2/12/2022 | 17/6/2026 | Tenda i22 V1.0.0.3(4687) es vulnerable a la Cross-Site Request Forgery (CSRF) a través de la función fromSysToolReboot. | |
| Modificada | Media (6.5) | 0.34% | — | Tenda I22 Firmware | 2/12/2022 | 17/6/2026 | Tenda i22 V1.0.0.3(4687) es vulnerable a Cross-Site Request Forgery (CSRF) a través de la función deSysToolRestoreSet. | |
| Modificada | Alta (7.5) | 0.85% | — | Tenda I22 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda i22 V1.0.0.3(4687) contenía un desbordamiento de búfer a través del parámetro list en la función formwrlSSIDget. | |
| Modificada | Alta (7.5) | 0.85% | — | Tenda I22 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda i22 V1.0.0.3(4687) contenía un desbordamiento de búfer a través del parámetro de índice en la función formWifiMacFilterSet. | |
| Modificada | Alta (7.5) | 0.85% | — | Tendacn AC6 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro de tiempo en la función setSmartPowerManagement. | |
| Modificada | Alta (7.5) | 0.85% | — | Tendacn AC6 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro schedStartTime en la función setSchedWifi. | |
| Modificada | Alta (7.5) | 0.85% | — | Tendacn AC6 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro wpapsk_crypto en la función fromSetWirelessRepeat. | |
| Modificada | Alta (7.5) | 0.85% | — | Tendacn AC6 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro schedEndTime en la función setSchedWifi. | |
| Modificada | Alta (7.5) | 0.85% | — | Tendacn AC6 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro list en la función fromSetIpMacBind. | |
| Modificada | Alta (7.5) | 0.85% | — | Tendacn AC6 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro de tiempo en la función fromSetSysTime. | |
| Modificada | Alta (7.5) | 0.85% | — | Tendacn AC6 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro timeZone en la función form_fast_setting_wifi_set. | |
| Modificada | Alta (7.5) | 0.85% | — | Tendacn AC6 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro ssid en la función form_fast_setting_wifi_set. |