Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.4% | — | Tenda TX9 PRO Firmware | 10/5/2022 | 17/6/2026 | Los dispositivos Tenda TX9 Pro versión 22.03.02.10, presentan un desbordamiento del búfer SetNetControlList | |
| Modificada | Alta (7.5) | 1.2% | — | Tenda Ax1806 Firmware | 6/5/2022 | 17/6/2026 | Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio del parámetro wanMTU en la función fromAdvSetMacMtuWan. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) | |
| Modificada | Alta (7.5) | 1.2% | — | Tenda Ax1806 Firmware | 6/5/2022 | 17/6/2026 | Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio del parámetro timeZone en la función form_fast_setting_wifi_set. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) | |
| Modificada | Alta (7.5) | 1.2% | — | Tenda Ax1806 Firmware | 6/5/2022 | 17/6/2026 | Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio del parámetro list en la función fromSetIpMacBind. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) | |
| Modificada | Alta (7.5) | 1.2% | — | Tenda Ax1806 Firmware | 6/5/2022 | 17/6/2026 | Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio del parámetro mac en la función GetParentControlInfo. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) | |
| Modificada | Alta (7.5) | 1.2% | — | Tenda Ax1806 Firmware | 6/5/2022 | 17/6/2026 | Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio del parámetro shareSpeed en la función fromSetWifiGusetBasic. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) | |
| Modificada | Crítica (9.8) | 20% | — | Tenda TX9 PRO Firmware | 5/5/2022 | 17/6/2026 | Los dispositivos Tenda TX9 Pro versión 22.03.02.10, permiten una inyección de comandos del Sistema Operativo por medio de set_route (llamado por doSystemCmd_route) | |
| Modificada | Crítica (9.8) | 23% | — | Tenda Ac15 Firmware | 4/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en la interfaz /goform/setsambacfg de la web del dispositivo Tenda AC15 versión US_AC15V1.0BR_V15.03.05.20_multi_TDE01.bin, que también puede cooperar con CVE-2021-44971 para causar una ejecución de comandos arbitrarios incondicionales | |
| Modificada | Alta (7.5) | 1.1% | — | Tenda Ac15 Firmware | 4/5/2022 | 17/6/2026 | Tenda AC15 versión US_AC15V1.0BR_V15.03.05.20_multi_TDE01.bin, es vulnerable a un desbordamiento del búfer. La vulnerabilidad de desbordamiento de pila se encuentra en la interfaz /goform/setpptpservercfg de la web. Los datos post enviados startip y endip son copiados a la pila usando la función sanf, resultando en un… | |
| Modificada | Crítica (9.8) | 8.9% | — | Tenda Ax12 Firmware | 4/5/2022 | 17/6/2026 | Se ha detectado que Tenda AX12 versión v22.03.01.21_CN, contiene un desbordamiento de pila por medio del parámetro list en /goform/SetNetControlList | |
| Modificada | Crítica (9.8) | 10% | — | Tenda Ax12 Firmware | 3/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de pila en la función /goform/setMacFilterCfg del servicio httpd del router Tenda ax12 versión 22.03.01.21_cn. Un atacante puede obtener un shell estable mediante una carga útil cuidadosamente construida | |
| Modificada | Crítica (9.8) | 1.7% | — | Tenda AC9 Firmware | 3/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de pila en la función goform/fast_setting_wifi_set del servicio httpd del router Tenda ac9 versión 15.03.2.21_cn. Un atacante puede obtener un shell estable mediante una carga útil cuidadosamente construida | |
| Modificada | Alta (8.8) | 2.6% | — | Tenda Ax1806 FirmwareTenda Ax1803 Firmware | 2/5/2022 | 17/6/2026 | Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene una vulnerabilidad de inyección de comandos en la función "SetIPv6Status" | |
| Modificada | Media (6.5) | 0.46% | — | Tenda Ax12 Firmware | 25/4/2022 | 17/6/2026 | Se ha detectado que Tenda AX12 versión V22.03.01.21_CN, contiene una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) por medio de la función sub_422168 en /goform/WifiExtraSet | |
| Modificada | Media (6.5) | 0.46% | — | Tenda Ax12 Firmware | 25/4/2022 | 17/6/2026 | Se ha detectado que Tenda AX12 versión V22.03.01.21_CN, contenía una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) por medio de la función sub_42E328 en /goform/SysToolReboot | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\position_edit.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\employee_edit.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\schedule_edit.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\overtime_edit.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\deduction_edit.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\cashadvance_edit.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\attendance_edit.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\schedule_employee_edit.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\position_delete.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\schedule_delete.php |