Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.4%—Tenda TX9 PRO Firmware10/5/202217/6/2026
Los dispositivos Tenda TX9 Pro versión 22.03.02.10, presentan un desbordamiento del búfer SetNetControlList
ModificadaAlta (7.5)1.2%—Tenda Ax1806 Firmware6/5/202217/6/2026
Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio del parámetro wanMTU en la función fromAdvSetMacMtuWan. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS)
ModificadaAlta (7.5)1.2%—Tenda Ax1806 Firmware6/5/202217/6/2026
Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio del parámetro timeZone en la función form_fast_setting_wifi_set. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS)
ModificadaAlta (7.5)1.2%—Tenda Ax1806 Firmware6/5/202217/6/2026
Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio del parámetro list en la función fromSetIpMacBind. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS)
ModificadaAlta (7.5)1.2%—Tenda Ax1806 Firmware6/5/202217/6/2026
Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio del parámetro mac en la función GetParentControlInfo. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS)
ModificadaAlta (7.5)1.2%—Tenda Ax1806 Firmware6/5/202217/6/2026
Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio del parámetro shareSpeed en la función fromSetWifiGusetBasic. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS)
ModificadaCrítica (9.8)20%—Tenda TX9 PRO Firmware5/5/202217/6/2026
Los dispositivos Tenda TX9 Pro versión 22.03.02.10, permiten una inyección de comandos del Sistema Operativo por medio de set_route (llamado por doSystemCmd_route)
ModificadaCrítica (9.8)23%—Tenda Ac15 Firmware4/5/202217/6/2026
Se presenta una vulnerabilidad de inyección de comandos en la interfaz /goform/setsambacfg de la web del dispositivo Tenda AC15 versión US_AC15V1.0BR_V15.03.05.20_multi_TDE01.bin, que también puede cooperar con CVE-2021-44971 para causar una ejecución de comandos arbitrarios incondicionales
ModificadaAlta (7.5)1.1%—Tenda Ac15 Firmware4/5/202217/6/2026
Tenda AC15 versión US_AC15V1.0BR_V15.03.05.20_multi_TDE01.bin, es vulnerable a un desbordamiento del búfer. La vulnerabilidad de desbordamiento de pila se encuentra en la interfaz /goform/setpptpservercfg de la web. Los datos post enviados startip y endip son copiados a la pila usando la función sanf, resultando en un…
ModificadaCrítica (9.8)8.9%—Tenda Ax12 Firmware4/5/202217/6/2026
Se ha detectado que Tenda AX12 versión v22.03.01.21_CN, contiene un desbordamiento de pila por medio del parámetro list en /goform/SetNetControlList
ModificadaCrítica (9.8)10%—Tenda Ax12 Firmware3/5/202217/6/2026
Se presenta una vulnerabilidad de desbordamiento de pila en la función /goform/setMacFilterCfg del servicio httpd del router Tenda ax12 versión 22.03.01.21_cn. Un atacante puede obtener un shell estable mediante una carga útil cuidadosamente construida
ModificadaCrítica (9.8)1.7%—Tenda AC9 Firmware3/5/202217/6/2026
Se presenta una vulnerabilidad de desbordamiento de pila en la función goform/fast_setting_wifi_set del servicio httpd del router Tenda ac9 versión 15.03.2.21_cn. Un atacante puede obtener un shell estable mediante una carga útil cuidadosamente construida
ModificadaAlta (8.8)2.6%—Tenda Ax1806 FirmwareTenda Ax1803 Firmware2/5/202217/6/2026
Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene una vulnerabilidad de inyección de comandos en la función "SetIPv6Status"
ModificadaMedia (6.5)0.46%—Tenda Ax12 Firmware25/4/202217/6/2026
Se ha detectado que Tenda AX12 versión V22.03.01.21_CN, contiene una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) por medio de la función sub_422168 en /goform/WifiExtraSet
ModificadaMedia (6.5)0.46%—Tenda Ax12 Firmware25/4/202217/6/2026
Se ha detectado que Tenda AX12 versión V22.03.01.21_CN, contenía una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) por medio de la función sub_42E328 en /goform/SysToolReboot
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\position_edit.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\employee_edit.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\schedule_edit.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\overtime_edit.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\deduction_edit.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\cashadvance_edit.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\attendance_edit.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\schedule_employee_edit.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\position_delete.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\schedule_delete.php