Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.99%—Tenda Ac10 Firmware17/10/202217/6/2026
Tenda AC10 versión V15.03.06.23, contiene una vulnerabilidad de desbordamiento de pila por medio de /goform/formSetClientState
ModificadaCrítica (9.8)0.99%—Tenda Ac10 Firmware17/10/202217/6/2026
Tenda AC10 versión V15.03.06.23, contiene una vulnerabilidad de desbordamiento de pila por medio de /goform/fromNatStaticSetting
ModificadaAlta (7.5)0.93%—Tenda AC6 FirmwareTenda Ac6v2.0 Firmware13/10/202217/6/2026
Se ha detectado que Tenda AC1200 versión US_AC6V2.0RTL_V15.03.06.51_multi_TDE01, contiene un desbordamiento de búfer en la función 0x47ce00. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición diseñada
ModificadaAlta (7.5)0.83%—Tenda Ap500v1 Firmware13/10/202217/6/2026
Se ha detectado que Tenda AC1200 versión US_AC6V2.0RTL_V15.03.06.51_multi_TDE01, contiene un desbordamiento de búfer en la función 0x32384. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición diseñada
ModificadaAlta (7.5)0.93%—Tenda Ac6v2.0 Firmware13/10/202217/6/2026
Se ha detectado que Tenda AC1200 versión US_AC6V2.0RTL_V15.03.06.51_multi_TDE01, contiene un desbordamiento de búfer en la función 0x4a12cc. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición diseñada
ModificadaAlta (7.5)0.83%—Tenda Ac6v2.0 Firmware13/10/202217/6/2026
Se ha detectado que Tenda AC1200 versión US_AC6V2.0RTL_V15.03.06.51_multi_TDE01, contiene un desbordamiento de búfer en la función 0x47c5dc. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición diseñada
ModificadaAlta (7.5)0.93%—Tenda Ac6v2.0 Firmware13/10/202217/6/2026
Se ha detectado que Tenda AC1200 versión US_AC6V2.0RTL_V15.03.06.51_multi_TDE01, contiene un desbordamiento del búfer en la función 0x47de1c. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición diseñada
ModificadaAlta (7.5)0.83%—Tenda Ac6v2.0 Firmware13/10/202217/6/2026
Se ha detectado que Tenda AC1200 versión US_AC6V2.0RTL_V15.03.06.51_multi_TDE01, contiene un desbordamiento de búfer en la función 0x475dc. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición diseñada
ModificadaMedia (6.5)0.38%—Tenda Ax1803 Firmware12/10/202217/6/2026
Tenda AX1803 versión US_AX1803v2.0br_v1.0.0.1_2994_CN_ZGYD01_4 es vulnerable a un ataque de tipo Cross Site Request Forgery (CSRF) por medio de la función fromSysToolReboot
ModificadaMedia (6.5)0.38%—Tenda Ax1803 Firmware12/10/202217/6/2026
Tenda AX1803 versión US_AX1803v2.0br_v1.0.0.1_2994_CN_ZGYD01_4, es vulnerable a un ataque de tipo Cross Site Request Forgery (CSRF) por medio de la función TendaAteMode
ModificadaAlta (7.5)0.95%—Tenda Ac1206 Firmware12/10/202217/6/2026
Se ha detectado que el Tenda AC1206 versión US_AC1206V1.0RTL_V15.03.06.23_multi_TD01, contiene un desbordamiento de pila por medio del parámetro sched_end_time
ModificadaAlta (7.5)0.95%—Tenda Ac1206 Firmware12/10/202217/6/2026
Se ha detectado que el Tenda AC1206 versión US_AC1206V1.0RTL_V15.03.06.23_multi_TD01, contiene un desbordamiento de pila por medio del parámetro sched_start_time
ModificadaAlta (7.5)0.95%—Tenda Ac1206 Firmware12/10/202217/6/2026
Se ha detectado que el Tenda AC1206 versión US_AC1206V1.0RTL_V15.03.06.23_multi_TD01, contiene un desbordamiento de pila por medio de la función formWifiBasicSet
ModificadaMedia (6.5)0.38%—Tenda Ac1206 Firmware12/10/202217/6/2026
Tenda AC1206 versión US_AC1206V1.0RTL_V15.03.06.23_multi_TD01 es vulnerable a un ataque de tipo Cross Site Request Forgery (CSRF) por medio de la función fromSysToolRestoreSet
ModificadaMedia (6.5)0.38%—Tenda Ac1206 Firmware12/10/202217/6/2026
Tenda AC1206 versión US_AC1206V1.0RTL_V15.03.06.23_multi_TD01 es vulnerable a Cross Site Request Forgery (CSRF) por medio de la función fromSysToolReboot
ModificadaCrítica (9.8)8.3%—Tenda TX3 Firmware28/9/202217/6/2026
Tenda versión TX3 US_TX3V1.0br_V16.03.13.11, es vulnerable a un desbordamiento de pila por medio de compare_parentcontrol_time
ModificadaAlta (7.5)1.1%—Tenda I9 Firmware23/9/202217/6/2026
Se ha detectado que Tenda i9 versión v1.0.0.8(3828) contiene un desbordamiento de búfer por medio de la función formexeCommand. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una cadena diseñada.
ModificadaAlta (7.5)0.98%—Tenda I9 Firmware23/9/202217/6/2026
Se ha detectado que Tenda i9 versión v1.0.0.8(3828) contiene un desbordamiento de búfer por medio de la función set_local_time. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una cadena diseñada.
ModificadaAlta (7.5)0.89%—Tenda I9 Firmware23/9/202217/6/2026
Se ha detectado que Tenda i9 versión v1.0.0.8(3828) contiene un desbordamiento de búfer por medio de la función formWifiMacFilterGet. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una cadena diseñada.
ModificadaAlta (7.5)0.88%—Tenda I9 Firmware23/9/202217/6/2026
Se ha detectado que Tenda i9 versión v1.0.0.8(3828) contiene un desbordamiento de búfer por medio de la función formwrlSSIDget. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una cadena diseñada.
ModificadaMedia (5.5)0.25%—Tenda I9 Firmware23/9/202217/6/2026
Se ha detectado que Tenda i9 versión v1.0.0.8(3828) contiene un desbordamiento de búfer por medio de la función formSetAutoPing. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una cadena diseñada.
ModificadaAlta (7.5)0.88%—Tenda I9 Firmware23/9/202217/6/2026
Se ha detectado que Tenda i9 versión v1.0.0.8(3828) contiene un desbordamiento de búfer por medio de la función formwrlSSIDset. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una cadena diseñada.
ModificadaAlta (7.5)0.89%—Tenda I9 Firmware23/9/202217/6/2026
Se ha detectado que Tenda i9 versión v1.0.0.8(3828) contiene un desbordamiento de búfer por medio de la función formWifiMacFilterSet. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una cadena diseñada.
ModificadaCrítica (9.8)1.6%—Tenda I9 Firmware23/9/202217/6/2026
Se ha detectado que Tenda i9 versión v1.0.0.8(3828) contiene una vulnerabilidad de inyección de comandos por medio de la función FormexeCommand.
ModificadaCrítica (9.8)1.2%—Tenda W20e Firmware23/9/202217/6/2026
El router Tenda W20E versión V15.11.0.6 (US_W20EV4.0br_V15.11.0.6(1068_1546_841)_CN_TDC) contiene una vulnerabilidad de desbordamiento de pila en la función formDelDhcpRule con la petición /goform/delDhcpRules/
Orbitaley — Vulnerabilidades