Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.99% | — | Tenda Ac10 Firmware | 17/10/2022 | 17/6/2026 | Tenda AC10 versión V15.03.06.23, contiene una vulnerabilidad de desbordamiento de pila por medio de /goform/formSetClientState | |
| Modificada | Crítica (9.8) | 0.99% | — | Tenda Ac10 Firmware | 17/10/2022 | 17/6/2026 | Tenda AC10 versión V15.03.06.23, contiene una vulnerabilidad de desbordamiento de pila por medio de /goform/fromNatStaticSetting | |
| Modificada | Alta (7.5) | 0.93% | — | Tenda AC6 FirmwareTenda Ac6v2.0 Firmware | 13/10/2022 | 17/6/2026 | Se ha detectado que Tenda AC1200 versión US_AC6V2.0RTL_V15.03.06.51_multi_TDE01, contiene un desbordamiento de búfer en la función 0x47ce00. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición diseñada | |
| Modificada | Alta (7.5) | 0.83% | — | Tenda Ap500v1 Firmware | 13/10/2022 | 17/6/2026 | Se ha detectado que Tenda AC1200 versión US_AC6V2.0RTL_V15.03.06.51_multi_TDE01, contiene un desbordamiento de búfer en la función 0x32384. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición diseñada | |
| Modificada | Alta (7.5) | 0.93% | — | Tenda Ac6v2.0 Firmware | 13/10/2022 | 17/6/2026 | Se ha detectado que Tenda AC1200 versión US_AC6V2.0RTL_V15.03.06.51_multi_TDE01, contiene un desbordamiento de búfer en la función 0x4a12cc. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición diseñada | |
| Modificada | Alta (7.5) | 0.83% | — | Tenda Ac6v2.0 Firmware | 13/10/2022 | 17/6/2026 | Se ha detectado que Tenda AC1200 versión US_AC6V2.0RTL_V15.03.06.51_multi_TDE01, contiene un desbordamiento de búfer en la función 0x47c5dc. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición diseñada | |
| Modificada | Alta (7.5) | 0.93% | — | Tenda Ac6v2.0 Firmware | 13/10/2022 | 17/6/2026 | Se ha detectado que Tenda AC1200 versión US_AC6V2.0RTL_V15.03.06.51_multi_TDE01, contiene un desbordamiento del búfer en la función 0x47de1c. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición diseñada | |
| Modificada | Alta (7.5) | 0.83% | — | Tenda Ac6v2.0 Firmware | 13/10/2022 | 17/6/2026 | Se ha detectado que Tenda AC1200 versión US_AC6V2.0RTL_V15.03.06.51_multi_TDE01, contiene un desbordamiento de búfer en la función 0x475dc. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición diseñada | |
| Modificada | Media (6.5) | 0.38% | — | Tenda Ax1803 Firmware | 12/10/2022 | 17/6/2026 | Tenda AX1803 versión US_AX1803v2.0br_v1.0.0.1_2994_CN_ZGYD01_4 es vulnerable a un ataque de tipo Cross Site Request Forgery (CSRF) por medio de la función fromSysToolReboot | |
| Modificada | Media (6.5) | 0.38% | — | Tenda Ax1803 Firmware | 12/10/2022 | 17/6/2026 | Tenda AX1803 versión US_AX1803v2.0br_v1.0.0.1_2994_CN_ZGYD01_4, es vulnerable a un ataque de tipo Cross Site Request Forgery (CSRF) por medio de la función TendaAteMode | |
| Modificada | Alta (7.5) | 0.95% | — | Tenda Ac1206 Firmware | 12/10/2022 | 17/6/2026 | Se ha detectado que el Tenda AC1206 versión US_AC1206V1.0RTL_V15.03.06.23_multi_TD01, contiene un desbordamiento de pila por medio del parámetro sched_end_time | |
| Modificada | Alta (7.5) | 0.95% | — | Tenda Ac1206 Firmware | 12/10/2022 | 17/6/2026 | Se ha detectado que el Tenda AC1206 versión US_AC1206V1.0RTL_V15.03.06.23_multi_TD01, contiene un desbordamiento de pila por medio del parámetro sched_start_time | |
| Modificada | Alta (7.5) | 0.95% | — | Tenda Ac1206 Firmware | 12/10/2022 | 17/6/2026 | Se ha detectado que el Tenda AC1206 versión US_AC1206V1.0RTL_V15.03.06.23_multi_TD01, contiene un desbordamiento de pila por medio de la función formWifiBasicSet | |
| Modificada | Media (6.5) | 0.38% | — | Tenda Ac1206 Firmware | 12/10/2022 | 17/6/2026 | Tenda AC1206 versión US_AC1206V1.0RTL_V15.03.06.23_multi_TD01 es vulnerable a un ataque de tipo Cross Site Request Forgery (CSRF) por medio de la función fromSysToolRestoreSet | |
| Modificada | Media (6.5) | 0.38% | — | Tenda Ac1206 Firmware | 12/10/2022 | 17/6/2026 | Tenda AC1206 versión US_AC1206V1.0RTL_V15.03.06.23_multi_TD01 es vulnerable a Cross Site Request Forgery (CSRF) por medio de la función fromSysToolReboot | |
| Modificada | Crítica (9.8) | 8.3% | — | Tenda TX3 Firmware | 28/9/2022 | 17/6/2026 | Tenda versión TX3 US_TX3V1.0br_V16.03.13.11, es vulnerable a un desbordamiento de pila por medio de compare_parentcontrol_time | |
| Modificada | Alta (7.5) | 1.1% | — | Tenda I9 Firmware | 23/9/2022 | 17/6/2026 | Se ha detectado que Tenda i9 versión v1.0.0.8(3828) contiene un desbordamiento de búfer por medio de la función formexeCommand. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una cadena diseñada. | |
| Modificada | Alta (7.5) | 0.98% | — | Tenda I9 Firmware | 23/9/2022 | 17/6/2026 | Se ha detectado que Tenda i9 versión v1.0.0.8(3828) contiene un desbordamiento de búfer por medio de la función set_local_time. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una cadena diseñada. | |
| Modificada | Alta (7.5) | 0.89% | — | Tenda I9 Firmware | 23/9/2022 | 17/6/2026 | Se ha detectado que Tenda i9 versión v1.0.0.8(3828) contiene un desbordamiento de búfer por medio de la función formWifiMacFilterGet. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una cadena diseñada. | |
| Modificada | Alta (7.5) | 0.88% | — | Tenda I9 Firmware | 23/9/2022 | 17/6/2026 | Se ha detectado que Tenda i9 versión v1.0.0.8(3828) contiene un desbordamiento de búfer por medio de la función formwrlSSIDget. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una cadena diseñada. | |
| Modificada | Media (5.5) | 0.25% | — | Tenda I9 Firmware | 23/9/2022 | 17/6/2026 | Se ha detectado que Tenda i9 versión v1.0.0.8(3828) contiene un desbordamiento de búfer por medio de la función formSetAutoPing. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una cadena diseñada. | |
| Modificada | Alta (7.5) | 0.88% | — | Tenda I9 Firmware | 23/9/2022 | 17/6/2026 | Se ha detectado que Tenda i9 versión v1.0.0.8(3828) contiene un desbordamiento de búfer por medio de la función formwrlSSIDset. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una cadena diseñada. | |
| Modificada | Alta (7.5) | 0.89% | — | Tenda I9 Firmware | 23/9/2022 | 17/6/2026 | Se ha detectado que Tenda i9 versión v1.0.0.8(3828) contiene un desbordamiento de búfer por medio de la función formWifiMacFilterSet. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una cadena diseñada. | |
| Modificada | Crítica (9.8) | 1.6% | — | Tenda I9 Firmware | 23/9/2022 | 17/6/2026 | Se ha detectado que Tenda i9 versión v1.0.0.8(3828) contiene una vulnerabilidad de inyección de comandos por medio de la función FormexeCommand. | |
| Modificada | Crítica (9.8) | 1.2% | — | Tenda W20e Firmware | 23/9/2022 | 17/6/2026 | El router Tenda W20E versión V15.11.0.6 (US_W20EV4.0br_V15.11.0.6(1068_1546_841)_CN_TDC) contiene una vulnerabilidad de desbordamiento de pila en la función formDelDhcpRule con la petición /goform/delDhcpRules/ |