Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.85% | — | Tendacn AC6 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro de página en la función fromNatStaticSetting. | |
| Modificada | Alta (7.5) | 0.86% | — | Tendacn AC6 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro startIp en la función formSetPPTPServer. | |
| Modificada | Alta (7.5) | 0.86% | — | Tendacn AC6 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro list en la función formSetVirtualSer. | |
| Modificada | Alta (7.5) | 0.85% | — | Tendacn AC6 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro firewallEn en la función formSetFirewallCfg. | |
| Modificada | Alta (7.5) | 0.85% | — | Tendacn AC6 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro endIp en la función formSetPPTPServer. | |
| Modificada | Alta (7.5) | 0.85% | — | Tendacn AC6 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro devName en la función formSetDeviceName. | |
| Modificada | Alta (7.5) | 0.85% | — | Tendacn AC6 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro limitSpeed en la función formSetClientState. | |
| Modificada | Alta (7.5) | 0.85% | — | Tendacn AC6 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro limitSpeedUp en la función formSetClientState. | |
| Modificada | Alta (7.5) | 0.85% | — | Tendacn AC6 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro deviceMac en la función addWifiMacFilter. | |
| Modificada | Alta (7.5) | 0.85% | — | Tendacn AC6 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento del búfer a través del parámetro deviceId en la función formSetClientState. | |
| Modificada | Alta (7.5) | 0.85% | — | Tendacn AC6 Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que Tenda AC6V1.0 V15.03.05.19 contenía un desbordamiento de búfer a través del parámetro deviceId en la función addWifiMacFilter. | |
| Modificada | Alta (7.5) | 0.85% | — | Tenda AC6 Firmware | 2/12/2022 | 17/6/2026 | Tenda AC6V1.0 V15.03.05.19 es vulnerable al desbordamiento de búfer a través de formSetMacFilterCfg. | |
| Modificada | Media (6.5) | 0.34% | — | Tenda AC6 Firmware | 2/12/2022 | 17/6/2026 | Tenda AC6V1.0 V15.03.05.19 es vulnerable a Cross-Site Request Forgery (CSRF) a través de la función de SysToolReboot. | |
| Modificada | Media (6.5) | 0.34% | — | Tenda AC6 Firmware | 2/12/2022 | 17/6/2026 | Tenda AC6V1.0 V15.03.05.19 es vulnerable a Cross-Site Request Forgery (CSRF) a través de la función de SysToolRestoreSet. | |
| Modificada | Crítica (9.8) | 0.97% | — | Tenda I21 Firmware | 2/12/2022 | 17/6/2026 | Tenda i21 V1.0.0.14(4656) es vulnerable al desbordamiento de búfer a través de /goform/setUplinkInfo. | |
| Modificada | Crítica (9.8) | 9.9% | — | Tenda I21 Firmware | 2/12/2022 | 17/6/2026 | Tenda i21 V1.0.0.14(4656) es vulnerable al desbordamiento de búfer a través de /goform/setDiagnoseInfo. | |
| Modificada | Crítica (9.8) | 0.97% | — | Tenda I21 Firmware | 2/12/2022 | 17/6/2026 | Tenda i21 V1.0.0.14(4656) tiene una vulnerabilidad de desbordamiento de pila a través de /goform/setSysPwd. | |
| Modificada | Crítica (9.8) | 0.80% | — | Tenda I21 Firmware | 2/12/2022 | 17/6/2026 | Tenda i21 V1.0.0.14(4656) es vulnerable al desbordamiento de búfer a través de /goform/setSnmpInfo. | |
| Modificada | Crítica (9.8) | 0.97% | — | Tenda I21 Firmware | 2/12/2022 | 17/6/2026 | Tenda i21 V1.0.0.14(4656) es vulnerable al desbordamiento de búfer a través de /goform/AddSysLogRule. | |
| Modificada | Alta (7.5) | 1.1% | — | Tenda AC6 Firmware | 1/12/2022 | 17/6/2026 | Tenda Tenda AC6V1.0 V15.03.05.19 se ve afectado por un desbordamiento del búfer. Provoca una Denegación de Servicio (DoS) (local). | |
| Modificada | Alta (7.5) | 0.85% | — | Tenda TX9 PRO Firmware | 30/11/2022 | 17/6/2026 | Se descubrió que Tenda TX9 Pro v22.03.02.10 contenía un desbordamiento de la pila de memoria a través del parámetro de lista en /goform/SetIpMacBind. | |
| Modificada | Crítica (9.8) | 1.1% | — | Tenda Ac18 Firmware | 21/11/2022 | 17/6/2026 | Tenda AC18 V15.03.05.19 es vulnerable al desbordamiento del búfer a través de la función formSetWifiGuestBasic. | |
| Modificada | Crítica (9.8) | 0.73% | — | Tenda Ac18 Firmware | 21/11/2022 | 17/6/2026 | Tenda AC18 V15.03.05.19 es vulnerable al desbordamiento del búfer mediante la función addWifiMacFilter. | |
| Modificada | Crítica (9.8) | 0.73% | — | Tenda Ac18 Firmware | 21/11/2022 | 17/6/2026 | Tenda AC18 V15.03.05.19 es vulnerable al desbordamiento del búfer a través de la función formWifiWpsOOB. | |
| Modificada | Crítica (9.8) | 0.73% | — | Tenda Ac18 Firmware | 21/11/2022 | 17/6/2026 | Tenda AC18 V15.03.05.19 es vulnerable al desbordamiento del búfer a través de la función formWifiWpsStart. |