Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.1%—Tendacn Ac15 FirmwareTendacn Ac18 Firmware15/9/202217/6/2026
Se ha detectado que los routers WiFi Tenda AC15 V15.03.05.19_multi y AC18 V15.03.05.19_multi, contienen un desbordamiento de búfer por medio del parámetro de página en /goform/NatStaticSetting
ModificadaCrítica (9.8)1.1%—Tendacn Ac15 FirmwareTendacn Ac18 Firmware15/9/202217/6/2026
Se ha detectado que los routers WiFi Tenda AC15 versión V15.03.05.19_multi y AC18 versión V15.03.05.19_multi, contienen un desbordamiento de búfer por medio del parámetro filePath en /goform/expandDlnaFile
ModificadaCrítica (9.8)0.94%—Tenda G3 Firmware8/9/202217/6/2026
En Tenda G3 versiones US_G3V3.0br_V15.11.0.6(7663)_EN_TDE, se presenta una vulnerabilidad de desbordamiento de búfer causada por strcpy en la función 0x869f4 en el binario httpd
ModificadaCrítica (9.8)0.94%—Tenda G3 Firmware7/9/202217/6/2026
En Tenda G3 versión US_G3V3.0br_V15.11.0.6(7663)_ES_TDE, en el binario httpd, la función addDhcpRule presenta un desbordamiento de búfer causado por sscanf
ModificadaCrítica (9.8)1.1%—Tenda Ac18 Firmware7/9/202217/6/2026
Se ha detectado que Tenda AC18 router versiones v15.03.05.19 y v15.03.05.05, contiene un desbordamiento de pila por medio del parámetro urls en /goform/saveParentControlInfo
ModificadaCrítica (9.8)1.1%—Tenda Ac18 Firmware7/9/202217/6/2026
Se ha detectado que Tenda AC18 router versiones v15.03.05.19 y v15.03.05.05, contiene un desbordamiento de pila por el parámetro time en /goform/saveParentControlInfo
ModificadaCrítica (9.8)1.1%—Tenda Ac18 Firmware7/9/202217/6/2026
Se ha detectado que Tenda AC18 router versiones v15.03.05.19 y v15.03.05.05, contiene un desbordamiento de pila por el parámetro list en /goform/SetIpMacBind
ModificadaCrítica (9.8)1.1%—Tenda Ac18 Firmware7/9/202217/6/2026
Se ha detectado que Tenda AC18 router versiones v15.03.05.19 y v15.03.05.05, contiene un desbordamiento de pila por medio del parámetro time en /goform/PowerSaveSet
ModificadaCrítica (9.8)1.1%—Tenda Ac18 Firmware7/9/202217/6/2026
Se ha detectado que Tenda AC18 router versiones v15.03.05.19 y v15.03.05.05, contiene un desbordamiento de pila por el parámetro list en /goform/SetStaticRouteCfg
ModificadaCrítica (9.8)1.1%—Tenda Ac18 Firmware7/9/202217/6/2026
Se ha detectado que Tenda AC18 router versiones v15.03.05.19 y v15.03.05.05, contiene un desbordamiento de pila por medio del parámetro list en /goform/SetVirtualServerCfg
ModificadaCrítica (9.8)0.94%—Tenda G3 Firmware7/9/202217/6/2026
En Tenda G3 versión US_G3V3.0br_V15.11.0.6(7663)_EN_TDE, se presenta una vulnerabilidad de desbordamiento de búfer causada por sprintf en la función del binario httpd
ModificadaCrítica (9.8)0.94%—Tenda G3 Firmware6/9/202217/6/2026
En Tenda G3 versión US_G3V3.0br_V15.11.0.6(7663)_EN_TDE, la función getsinglepppuser presenta un desbordamiento de búfer causado por sscanf.
ModificadaAlta (7.2)1.1%—Tenda AC9 Firmware31/8/202217/6/2026
Se ha detectado que Tenda AC9 versión V15.03.05.19, contiene un desbordamiento de pila por medio del parámetro mask en /goform/WanParameterSetting
ModificadaAlta (7.2)1.1%—Tenda AC9 Firmware31/8/202217/6/2026
Se ha detectado que Tenda AC9 versión V15.03.05.19, contenía un desbordamiento de pila por medio del parámetro time en /goform/SetLEDCfg
ModificadaAlta (8.8)1.1%—Tenda AC9 Firmware31/8/202217/6/2026
Se ha detectado que Tenda AC9 versión V15.03.05.19, contenía un desbordamiento de pila por el parámetro deviceList en /goform/setMacFilterCfg
ModificadaAlta (8.8)1.1%—Tenda AC9 Firmware31/8/202217/6/2026
Se ha detectado que Tenda AC9 versión V15.03.05.19, contiene un desbordamiento de pila por medio del parámetro list en /goform/setPptpUserList
ModificadaCrítica (9.8)0.90%—Tendacn AC6 Firmware30/8/20229/7/2026
Tenda AC6(AC1200) versión v5.0 Firmware versiones v02.03.01.114 y anteriores, contiene una vulnerabilidad que permite a atacantes eliminar la contraseña de Wi-Fi y forzar el dispositivo en modo de seguridad abierto por medio de un paquete diseñado enviado a goform/setWizard
ModificadaAlta (7.5)0.70%—Tendacn AC6 Firmware30/8/20229/7/2026
Tenda AC6(AC1200) versión v5.0 Firmware v02.03.01.114 y anteriores, contiene un problema en el componente /cgi-bin/DownloadFlash que permite a atacantes robar todos los datos, como el código fuente y los archivos del sistema, por medio de una petición GET diseñada
ModificadaAlta (7.8)0.33%—Tenda TX9 PRO Firmware29/8/202217/6/2026
Se ha detectado que Tenda_TX9pro versión V22.03.02.10, contiene un desbordamiento de búfer por medio del componente httpd/SetNetControlList
ModificadaAlta (7.5)0.97%—Tenda M3 Firmware28/8/202217/6/2026
Se ha detectado que Tenda M3 versión V1.0.0.12(4856), contiene un desbordamiento del búfer en la función formSetGuideListItem.
ModificadaAlta (7.5)0.97%—Tenda M3 Firmware28/8/202217/6/2026
Se ha detectado que Tenda M3 versión V1.0.0.12(4856), contiene un desbordamiento de pila en la función formDelPushedAd. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro adPushUID.
ModificadaAlta (7.5)0.97%—Tenda M3 Firmware28/8/202217/6/2026
Se ha detectado que Tenda M3 versión V1.0.0.12(4856), contiene un desbordamiento de pila en la función formDelAd.
ModificadaAlta (7.5)0.97%—Tenda M3 Firmware28/8/202217/6/2026
Se ha detectado que Tenda M3 versión V1.0.0.12(4856), contiene una vulnerabilidad de desbordamiento del búfer de la pila en la función formSetFixTools. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro hostname.
ModificadaAlta (7.5)0.97%—Tenda M3 Firmware28/8/202217/6/2026
Se ha detectado que Tenda M3 versión V1.0.0.12(4856), contiene una vulnerabilidad de desbordamiento de pila en la función formSetAdConfigInfo. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro authIPs.
ModificadaAlta (7.5)0.97%—Tenda M3 Firmware28/8/202217/6/2026
Se ha detectado que Tenda M3 versión V1.0.0.12(4856), contiene una vulnerabilidad de desbordamiento del búfer de la pila en la función formEmailTest. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro mailname.