Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.1%—Tenda M3 Firmware1/7/202217/6/2026
Se ha detectado que Tenda M3 versión V1.0.0.12, contiene un desbordamiento de pila por medio de la función formSetAccessCodeInfo
ModificadaAlta (7.5)1.1%—Tenda M3 Firmware1/7/202217/6/2026
Se ha detectado que Tenda M3 versión V1.0.0.12, contiene un desbordamiento de pila por medio de la función formGetPassengerAnalyseData
ModificadaAlta (7.5)1.1%—Tenda M3 Firmware1/7/202217/6/2026
Se ha detectado que Tenda M3 versión V1.0.0.12, contiene un desbordamiento de pila por medio de la función formSetCfm
ModificadaAlta (7.5)1.1%—Tenda M3 Firmware1/7/202217/6/2026
Se ha detectado que Tenda M3 versión V1.0.0.12, contiene un desbordamiento de pila por medio del parámetro listN en la función fromDhcpListClient
ModificadaAlta (7.5)1.1%—Tenda M3 Firmware1/7/202217/6/2026
Se ha detectado que Tenda M3 versión V1.0.0.12, contiene un desbordamiento de pila por medio de la función formSetAPCfg
ModificadaAlta (7.5)1.2%—Tenda M3 Firmware1/7/202217/6/2026
Se ha detectado que Tenda M3 versión V1.0.0.12, contiene múltiples vulnerabilidades de desbordamiento de pila por medio de los parámetros ssidList, storeName y trademark en la función formSetStoreWeb
ModificadaAlta (7.5)15%—Tenda M3 Firmware1/7/202217/6/2026
Se ha detectado que Tenda M3 versión V1.0.0.12, contiene un desbordamiento de pila por medio de la función formMasterMng
ModificadaAlta (7.5)1.2%—Tenda M3 Firmware1/7/202217/6/2026
Se ha detectado que Tenda M3 versión V1.0.0.12, contiene un desbordamiento de pila por medio del parámetro items en la función formdelMasteraclist
ModificadaAlta (7.5)1.2%—Tenda Ax1806 Firmware1/7/202217/6/2026
Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio de la función formSetVirtualSer
ModificadaCrítica (9.8)10%—Tenda Ax1806 Firmware1/7/202217/6/2026
Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio del parámetro deviceList en la función formAddMacfilterRule
ModificadaAlta (7.5)1.2%—Tenda Ax1806 Firmware1/7/202217/6/2026
Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio del parámetro list en la función fromSetRouteStatic
ModificadaAlta (7.5)1.2%—Tenda Ax1806 Firmware1/7/202217/6/2026
Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio del parámetro list en la función formSetQosBand
ModificadaAlta (8.8)39%💥 PoCTenda HG9 Firmware16/6/20229/7/2026
Tenda ONT GPON AC1200 Dual band WiFi HG9 versión v1.0.1, es vulnerable a una inyección de comandos por medio de la función Ping
ModificadaCrítica (9.8)35%—Tendacn Ac18 Firmware14/6/202217/6/2026
Se ha detectado que el router Tenda AC18 versiones V15.03.05.19 y V15.03.05.05, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio del parámetro Mac en ip/goform/WriteFacMac
ModificadaAlta (8.8)20%—Tenda HG6 Firmware2/6/202217/6/2026
Se ha detectado que Tenda Technology Co.,Ltd HG6 versión 3.3.0-210926, contiene una vulnerabilidad de inyección de comandos por medio de los parámetros pingAddr y traceAddr. Esta vulnerabilidad es explotada por medio de una petición POST diseñada
ModificadaCrítica (9.8)1.4%—Tenda Ac18 Firmware26/5/202217/6/2026
Se ha detectado que el router Tenda AC Series AC18 versión V15.03.05.19(6318), contiene un desbordamiento de búfer en la región stack de la memoria en el módulo httpd cuando maneja una petición /goform/SetClientState
ModificadaCrítica (9.8)1.4%—Tenda Ac18 Firmware26/5/202217/6/2026
Se ha detectado que el router Tenda AC Series AC18 versión V15.03.05.19(6318), contenía un desbordamiento del búfer en la región stack de la memoria en el módulo httpd cuando manejaba una petición /goform/SetFirewallCfg
ModificadaAlta (7.5)1.2%—Tenda Ac18 Firmware26/5/202217/6/2026
Se ha detectado que el router Tenda AC Series AC18 versión V15.03.05.19(6318), contenía un desbordamiento del búfer en la región stack de la memoria en el módulo httpd cuando manejaba una petición /goform/WifiExtraSet
ModificadaCrítica (9.8)1.4%—Tenda Ac18 Firmware26/5/202217/6/2026
Se ha detectado que el router Tenda AC Series AC18 versión V15.03.05.19(6318), contenía un desbordamiento de la pila en el módulo httpd cuando manejaba una petición /goform/saveParentControlInfo
ModificadaAlta (7.5)1.2%—Tenda Ac18 Firmware26/5/202217/6/2026
El router Tenda AC Series AC18 versión V15.03.05.19(6318), presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función form_fast_setting_wifi_set
ModificadaCrítica (9.8)1.4%—Tenda Ac18 Firmware26/5/202217/6/2026
El router de la serie AC de Tenda AC18 versión V15.03.05.19(6318), presenta una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria en la función fromAddressNat
ModificadaMedia (6.5)0.81%—Tenda AC9 Firmware24/5/202217/6/2026
Se presenta una vulnerabilidad de desbordamiento de búfer en el servidor web httpd del router en los dispositivos de router Tenda, como Tenda AC9 versión V1.0 V15.03.02.19(6318) y Tenda AC9 versión V3.0 V15.03.06.42_multi. Cuando es configurado el servicio virtual, el programa httpd es bloqueado y sale cuando es…
ModificadaAlta (7.5)1.2%—Tenda TX9 PRO Firmware18/5/202217/6/2026
Tenda TX9 Pro versión V22.03.02.10, es vulnerable a un desbordamiento del búfer por medio de la función setIPv6Status() en el módulo httpd
ModificadaAlta (7.5)9.6%—Tenda Ax12 Firmware18/5/202217/6/2026
Se ha detectado que Tenda versión AX12 v22.03.01.21_cn, contiene un desbordamiento de pila por medio del parámetro lanIp en /goform/AdvSetLanIp
ModificadaAlta (7.5)1.9%💥 PoCTenda Ax1803 Firmware11/5/202217/6/2026
Tenda AX1803 versión v1.0.0.1_2890, es vulnerable a un desbordamiento del búfer. La vulnerabilidad radica en rootfs_ En / goform / setsystimecfg de / bin / tdhttpd en el sistema de archivos ubif, los atacantes pueden acceder a http://ip/goform/SetSysTimeCfg, y mediante la configuración del parámetro ntpserve, el…