Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.80%—Tenda Ac18 Firmware21/11/202217/6/2026
Tenda AC18 V15.03.05.19 es vulnerable al desbordamiento del búfer mediante la función SetRouteStatic.
ModificadaCrítica (9.8)0.80%—Tenda Ac18 Firmware21/11/202217/6/2026
Tenda AC18 V15.03.05.19 es vulnerable al desbordamiento del búfer a través de la función formSetMacFilterCfg.
ModificadaCrítica (9.8)0.73%—Tenda Ac18 Firmware21/11/202217/6/2026
Tenda AC18 V15.03.05.05 es vulnerable al desbordamiento del búfer a través de la función formSetDeviceName.
ModificadaCrítica (9.8)0.73%—Tenda Ac18 Firmware21/11/202217/6/2026
Tenda AC18 V15.03.05.19 es vulnerable al desbordamiento del búfer mediante la función R7WebsSecurityHandler.
ModificadaCrítica (9.8)0.73%—Tenda Ac18 Firmware21/11/202217/6/2026
Tenda AC18 V15.03.05.19 es vulnerable al desbordamiento del búfer mediante la función form_fast_setting_wifi_set.
ModificadaAlta (7.5)0.85%—Tenda Ac21 Firmware21/11/202217/6/2026
Tenda AC21 V16.03.08.15 es vulnerable al desbordamiento del búfer a través de la función formSetMacFilterCfg.
ModificadaAlta (7.5)0.85%—Tenda Ac21 Firmware21/11/202217/6/2026
Tenda AC21 V16.03.08.15 es vulnerable al desbordamiento del búfer mediante la función set_device_name.
ModificadaAlta (7.5)0.85%—Tenda Ac15 Firmware21/11/202217/6/2026
Tenda AC15 V15.03.05.19 es vulnerable al desbordamiento del búfer a través de la función formSetIpMacBind.
ModificadaAlta (7.5)0.85%—Tenda Ac15 Firmware21/11/202217/6/2026
Tenda AC15 V15.03.05.18 es vulnerable al desbordamiento del búfer a través de la función formSetVirtualSer.
ModificadaAlta (7.5)0.85%—Tenda Ac15 Firmware21/11/202217/6/2026
Tenda AC15 V15.03.05.18 es vulnerable al desbordamiento del búfer mediante la función fromSetRouteStatic.
ModificadaAlta (7.5)0.85%—Tenda Ac15 Firmware21/11/202217/6/2026
Tenda AC15 V15.03.05.18 es vulnerable al desbordamiento del búfer mediante la función formSetPPTPServer.
ModificadaMedia (4.8)0.46%—Student Attendance Management System Project Student Attendance Management System17/11/202217/6/2026
Se encontró una vulnerabilidad en el Student Attendance Management System. Ha sido clasificado como problemático. Una función desconocida del archivo createClass.php es afectada por esta vulnerabilidad. La manipulación del argumento className conduce a cross site scripting. Es posible lanzar el ataque de forma remota.…
ModificadaAlta (7.2)0.56%—Student Attendance Management System Project Student Attendance Management System17/11/202217/6/2026
Una vulnerabilidad fue encontrada en Student Attendance Management System y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /Admin/createClass.php. La manipulación del argumento Id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido…
ModificadaAlta (7.5)1.1%—Tenda W15e Firmware15/11/202217/6/2026
Se descubrió que Tenda AC1200 Router Modelo W15Ev2 V15.11.0.10(1576) contenía un desbordamiento de pila a través de la función setWanPpoe. Esta vulnerabilidad permite a los atacantes provocar una Denegación de Servicio (DoS) mediante datos desbordados manipulados.
ModificadaCrítica (9.8)1.4%—Tenda W15e Firmware15/11/202217/6/2026
Se descubrió que Tenda AC1200 Router Modelo W15Ev2 V15.11.0.10(1576) contenía un desbordamiento de pila a través de la función setRemoteWebManage. Esta vulnerabilidad permite a los atacantes provocar una Denegación de Servicio (DoS) mediante datos desbordados manipulados.
AnalizadaAlta (7.8)0.97%—Tenda W15e Firmware15/11/202217/6/2026
Se descubrió que Tenda AC1200 Router Modelo W15Ev2 V15.11.0.10(1576) contiene una vulnerabilidad de inyección de comandos a través del parámetro PortMappingServer en la función setPortMapping.
ModificadaAlta (7.8)1.4%—Tenda W15e Firmware15/11/202217/6/2026
Se descubrió que Tenda AC1200 Router Modelo W15Ev2 V15.11.0.10(1576) contiene múltiples vulnerabilidades de inyección de comandos en la función setIPsecTunnelList a través de los parámetros IPsecLocalNet e IPsecRemoteNet.
ModificadaAlta (7.8)1.4%—Tenda W15e Firmware15/11/202217/6/2026
Se descubrió que Tenda AC1200 Router Modelo W15Ev2 V15.11.0.10(1576) contiene una vulnerabilidad de inyección de comandos a través del parámetro dmzHost en la función setDMZ.
AnalizadaMedia (4.8)0.58%—Tenda W15e Firmware15/11/202217/6/2026
En Tenda AC1200 Router modelo W15Ev2 V15.11.0.10(1576), existe una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que permite a un atacante ejecutar código JavaScript a través del nombre de host almacenado de la aplicación.
AnalizadaMedia (5.4)0.57%—Tenda W15e Firmware15/11/202217/6/2026
En Tenda (Shenzhen Tenda Technology Co., Ltd) AC1200 Router modelo W15Ev2 V15.11.0.10(1576), existe un problema de Cross-Site Scripting (XSS) Almacenado que permite a un atacante ejecutar código JavaScript a través de la pestaña de filtrado del sitio web de la aplicación, específicamente el Cuerpo de la URL.
AnalizadaAlta (7.8)1.00%—Tenda W15e Firmware15/11/202217/6/2026
En Tenda AC1200 Router modelo W15Ev2 V15.11.0.10 (1576), existe una vulnerabilidad de inyección de comandos en la función formSetFixTools. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios en el servidor a través del parámetro de nombre de host.
AnalizadaMedia (6.5)0.69%—Tenda W15e Firmware15/11/202217/6/2026
Tenda AC1200 Router modelo W15Ev2 V15.11.0.10(1576) se ve afectado por una vulnerabilidad de exposición de contraseña. Cuando se combina con la vulnerabilidad de autorización inadecuada/administración de sesión inadecuada, un atacante con acceso al router puede exponer información confidencial para la cual no está…
AnalizadaMedia (4.9)29%💥 ExploitTenda W15e Firmware15/11/202217/6/2026
Tenda AC1200 V-W15Ev2 V15.11.0.10(1576) router es vulnerable a una autorización inadecuada/gestión de sesión incorrecta que permite omitir la página de inicio de sesión del router. Esto lleva a que los atacantes autenticados tengan la capacidad de leer el archivo syslog.log del router que contiene la contraseña MD5 de…
ModificadaCrítica (9.8)0.99%—Tenda Ac23 Firmware3/11/202217/6/2026
Se descubrió que Tenda AC23 V16.03.07.45_cn contenía un desbordamiento de pila a través del parámetro firewallEn en la función formSetFirewallCfg.
ModificadaCrítica (9.8)0.99%—Tenda Ac23 Firmware3/11/202217/6/2026
Se descubrió que Tenda AC23 V16.03.07.45_cn contenía un desbordamiento de pila a través del parámetro de tiempo en la función setSmartPowerManagement.