Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Tenda M3 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que Tenda M3 versión V1.0.0.12, contiene un desbordamiento de pila por medio de la función formSetAccessCodeInfo | |
| Modificada | Alta (7.5) | 1.1% | — | Tenda M3 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que Tenda M3 versión V1.0.0.12, contiene un desbordamiento de pila por medio de la función formGetPassengerAnalyseData | |
| Modificada | Alta (7.5) | 1.1% | — | Tenda M3 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que Tenda M3 versión V1.0.0.12, contiene un desbordamiento de pila por medio de la función formSetCfm | |
| Modificada | Alta (7.5) | 1.1% | — | Tenda M3 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que Tenda M3 versión V1.0.0.12, contiene un desbordamiento de pila por medio del parámetro listN en la función fromDhcpListClient | |
| Modificada | Alta (7.5) | 1.1% | — | Tenda M3 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que Tenda M3 versión V1.0.0.12, contiene un desbordamiento de pila por medio de la función formSetAPCfg | |
| Modificada | Alta (7.5) | 1.2% | — | Tenda M3 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que Tenda M3 versión V1.0.0.12, contiene múltiples vulnerabilidades de desbordamiento de pila por medio de los parámetros ssidList, storeName y trademark en la función formSetStoreWeb | |
| Modificada | Alta (7.5) | 15% | — | Tenda M3 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que Tenda M3 versión V1.0.0.12, contiene un desbordamiento de pila por medio de la función formMasterMng | |
| Modificada | Alta (7.5) | 1.2% | — | Tenda M3 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que Tenda M3 versión V1.0.0.12, contiene un desbordamiento de pila por medio del parámetro items en la función formdelMasteraclist | |
| Modificada | Alta (7.5) | 1.2% | — | Tenda Ax1806 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio de la función formSetVirtualSer | |
| Modificada | Crítica (9.8) | 10% | — | Tenda Ax1806 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio del parámetro deviceList en la función formAddMacfilterRule | |
| Modificada | Alta (7.5) | 1.2% | — | Tenda Ax1806 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio del parámetro list en la función fromSetRouteStatic | |
| Modificada | Alta (7.5) | 1.2% | — | Tenda Ax1806 Firmware | 1/7/2022 | 17/6/2026 | Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio del parámetro list en la función formSetQosBand | |
| Modificada | Alta (8.8) | 39% | 💥 PoC | Tenda HG9 Firmware | 16/6/2022 | 9/7/2026 | Tenda ONT GPON AC1200 Dual band WiFi HG9 versión v1.0.1, es vulnerable a una inyección de comandos por medio de la función Ping | |
| Modificada | Crítica (9.8) | 35% | — | Tendacn Ac18 Firmware | 14/6/2022 | 17/6/2026 | Se ha detectado que el router Tenda AC18 versiones V15.03.05.19 y V15.03.05.05, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio del parámetro Mac en ip/goform/WriteFacMac | |
| Modificada | Alta (8.8) | 20% | — | Tenda HG6 Firmware | 2/6/2022 | 17/6/2026 | Se ha detectado que Tenda Technology Co.,Ltd HG6 versión 3.3.0-210926, contiene una vulnerabilidad de inyección de comandos por medio de los parámetros pingAddr y traceAddr. Esta vulnerabilidad es explotada por medio de una petición POST diseñada | |
| Modificada | Crítica (9.8) | 1.4% | — | Tenda Ac18 Firmware | 26/5/2022 | 17/6/2026 | Se ha detectado que el router Tenda AC Series AC18 versión V15.03.05.19(6318), contiene un desbordamiento de búfer en la región stack de la memoria en el módulo httpd cuando maneja una petición /goform/SetClientState | |
| Modificada | Crítica (9.8) | 1.4% | — | Tenda Ac18 Firmware | 26/5/2022 | 17/6/2026 | Se ha detectado que el router Tenda AC Series AC18 versión V15.03.05.19(6318), contenía un desbordamiento del búfer en la región stack de la memoria en el módulo httpd cuando manejaba una petición /goform/SetFirewallCfg | |
| Modificada | Alta (7.5) | 1.2% | — | Tenda Ac18 Firmware | 26/5/2022 | 17/6/2026 | Se ha detectado que el router Tenda AC Series AC18 versión V15.03.05.19(6318), contenía un desbordamiento del búfer en la región stack de la memoria en el módulo httpd cuando manejaba una petición /goform/WifiExtraSet | |
| Modificada | Crítica (9.8) | 1.4% | — | Tenda Ac18 Firmware | 26/5/2022 | 17/6/2026 | Se ha detectado que el router Tenda AC Series AC18 versión V15.03.05.19(6318), contenía un desbordamiento de la pila en el módulo httpd cuando manejaba una petición /goform/saveParentControlInfo | |
| Modificada | Alta (7.5) | 1.2% | — | Tenda Ac18 Firmware | 26/5/2022 | 17/6/2026 | El router Tenda AC Series AC18 versión V15.03.05.19(6318), presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función form_fast_setting_wifi_set | |
| Modificada | Crítica (9.8) | 1.4% | — | Tenda Ac18 Firmware | 26/5/2022 | 17/6/2026 | El router de la serie AC de Tenda AC18 versión V15.03.05.19(6318), presenta una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria en la función fromAddressNat | |
| Modificada | Media (6.5) | 0.81% | — | Tenda AC9 Firmware | 24/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en el servidor web httpd del router en los dispositivos de router Tenda, como Tenda AC9 versión V1.0 V15.03.02.19(6318) y Tenda AC9 versión V3.0 V15.03.06.42_multi. Cuando es configurado el servicio virtual, el programa httpd es bloqueado y sale cuando es… | |
| Modificada | Alta (7.5) | 1.2% | — | Tenda TX9 PRO Firmware | 18/5/2022 | 17/6/2026 | Tenda TX9 Pro versión V22.03.02.10, es vulnerable a un desbordamiento del búfer por medio de la función setIPv6Status() en el módulo httpd | |
| Modificada | Alta (7.5) | 9.6% | — | Tenda Ax12 Firmware | 18/5/2022 | 17/6/2026 | Se ha detectado que Tenda versión AX12 v22.03.01.21_cn, contiene un desbordamiento de pila por medio del parámetro lanIp en /goform/AdvSetLanIp | |
| Modificada | Alta (7.5) | 1.9% | 💥 PoC | Tenda Ax1803 Firmware | 11/5/2022 | 17/6/2026 | Tenda AX1803 versión v1.0.0.1_2890, es vulnerable a un desbordamiento del búfer. La vulnerabilidad radica en rootfs_ En / goform / setsystimecfg de / bin / tdhttpd en el sistema de archivos ubif, los atacantes pueden acceder a http://ip/goform/SetSysTimeCfg, y mediante la configuración del parámetro ntpserve, el… |