Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
35 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.4) | 3.9% | — | Tenda Ac23 Firmware | 26/1/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Tenda AC23 16.03.07.52. Esto afecta a una función desconocida del archivo /goform/WifiExtraSet. Esta manipulación del argumento wpapsk_crypto causa desbordamiento de búfer. La explotación remota del ataque es posible. El exploit ha sido publicado y puede ser utilizado. | |
| Analizada | Alta (7.4) | 3.5% | — | Tenda Ac23 Firmware | 6/1/2026 | 17/6/2026 | A weakness has been identified in Tenda AC23 16.03.07.52. This affects the function sscanf of the file /goform/PowerSaveSet. Executing a manipulation of the argument Time can lead to buffer overflow. The attack can be launched remotely. The exploit has been made available to the public and could be used for attacks. | |
| Modificada | Alta (7.4) | 0.74% | — | Tenda Ac23 Firmware | 30/12/2025 | 7/10/2026 | Se ha descubierto una falla de seguridad en Tenda AC23 16.03.07.52. Afecta a la función formSetPPTPUserList del componente HTTP POST Request Handler. La manipulación del argumento 'list' provoca un desbordamiento de búfer. El ataque puede iniciarse remotamente. | |
| Analizada | Alta (7.4) | 0.74% | — | Tenda Ac23 Firmware | 30/12/2025 | 7/10/2026 | Una vulnerabilidad fue identificada en Tenda AC23 16.03.07.52. Esto afecta la función fromSetIpMacBind del archivo /goform/SetIpMacBind. Dicha manipulación del argumento bindnum conduce a un desbordamiento de búfer basado en pila. Es posible lanzar el ataque de forma remota. El exploit está disponible públicamente y… | |
| Analizada | Alta (7.4) | 1.2% | — | Tenda Ac23 Firmware | 2/11/2025 | 17/6/2026 | A security vulnerability has been detected in Tenda AC23 16.03.07.52. Affected is the function saveParentControlInfo of the file /goform/saveParentControlInfo. Such manipulation of the argument Time leads to buffer overflow. It is possible to launch the attack remotely. The exploit has been disclosed publicly and may… | |
| Modificada | Alta (7.4) | 1.1% | — | Tenda Ac23 Firmware | 2/11/2025 | 17/6/2026 | A weakness has been identified in Tenda AC23 16.03.07.52. This impacts the function formSetVirtualSer of the file /goform/SetVirtualServerCfg. This manipulation of the argument list causes buffer overflow. It is possible to initiate the attack remotely. The exploit has been made available to the public and could be… | |
| Analizada | Alta (7.4) | 0.80% | — | Tenda Ac23 Firmware | 7/10/2025 | 8/10/2026 | Se encontró una vulnerabilidad en Tenda AC23 hasta la versión 16.03.07.52. Este problema afecta a la función sscanf del archivo /goform/SetStaticRouteCfg. La manipulación de la lista de argumentos provoca un desbordamiento de búfer. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y podría… | |
| Analizada | Alta (7.4) | 0.80% | — | Tenda Ac23 Firmware | 22/9/2025 | 17/6/2026 | A vulnerability has been found in Tenda AC23 up to 16.03.07.52. Affected by this vulnerability is the function sscanf of the file /goform/SetPptpServerCfg of the component HTTP POST Request Handler. Such manipulation of the argument startIp leads to buffer overflow. It is possible to launch the attack remotely. The… | |
| Analizada | Alta (8.9) | 5.6% | — | Tenda Ac21 FirmwareTenda Ac23 Firmware | 29/8/2025 | 17/6/2026 | A security vulnerability has been detected in Tenda AC21 and AC23 16.03.08.16. Affected is the function GetParentControlInfo of the file /goform/GetParentControlInfo. Such manipulation of the argument mac leads to stack-based buffer overflow. The attack can be launched remotely. The exploit has been disclosed publicly… | |
| Analizada | Alta (7.4) | 0.81% | — | Tenda Ac23 Firmware | 23/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Tenda AC23 16.03.07.52, clasificada como crítica. Esta vulnerabilidad afecta a la función sub_46C940 del archivo /goform/setMacFilterCfg del componente httpd. La manipulación del argumento deviceList provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse… | |
| Analizada | Alta (7.1) | 0.89% | — | Tenda Ac23 Firmware | 3/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en Tenda AC23 16.03.07.52. Este problema afecta a un procesamiento desconocido del archivo /goform/VerAPIMant de la interfaz API del componente. La manipulación del argumento getuid provoca una denegación de servicio. El ataque puede iniciarse… | |
| Analizada | Alta (8) | 0.49% | — | Tenda Ac23 Firmware | 21/2/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento en la región stack de la memoria en Tenda AC23 con la versión de firmware US_AC23V1.0re_V16.03.07.45_cn_TDC01 permite a los atacantes ejecutar comandos arbitrarios a través del parámetro schedStartTime. | |
| Modificada | Alta (8.6) | 0.38% | — | Siemens Scalance Xb208 (e/ip) FirmwareSiemens Scalance Xb208 (pn) FirmwareSiemens Scalance Xb216 (e/ip) FirmwareSiemens Scalance Xb216 (pn) Firmware+65 | 14/11/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: SCALANCE XB205-3 (SC, PN) (V < 4.5), SCALANCE XB205-3 (ST, E/IP) (V < 4.5), SCALANCE XB205-3 (ST , E/IP) (V < 4.5), SCALANCE XB205-3 (ST, PN) (V < 4.5), SCALANCE XB205-3LD (SC, E/IP) (V < 4.5 ), SCALANCE XB205-3LD (SC, PN) (V < 4.5), SCALANCE XB208 (E/IP) (V… | |
| Modificada | Alta (8.8) | 0.95% | — | Tenda Ac23 Firmware | 25/8/2023 | 17/6/2026 | En Tenda AC23 v16.03.07.45_cn, las funciones formSetIPv6status y formGetWanParameter no autentican los parámetros de entrada del usuario, lo que provoca una vulnerabilidad de desbordamiento de pila posterior a la autenticación. | |
| Modificada | Alta (8.8) | 0.95% | — | Tenda Ac23 Firmware | 25/8/2023 | 17/6/2026 | En Tenda AC23 v16.03.07.45_cn, la función sub_4781A4 no valida los parámetros introducidos por el usuario, lo que provoca una vulnerabilidad de desbordamiento de pila posterior a la autenticación. | |
| Modificada | Media (6.5) | 0.81% | — | Tenda Ac23 Firmware | 25/8/2023 | 17/6/2026 | La función get_parentControl_list_Info no verifica los parámetros introducidos por el usuario, lo que provoca una vulnerabilidad de desbordamiento de montículo posterior a la autenticación en Tenda AC23 v16.03.07.45_cn. | |
| Modificada | Alta (8.8) | 0.90% | — | Tenda Ac23 | 25/8/2023 | 17/6/2026 | La función sub_451784 no valida los parámetros introducidos por el usuario, lo que provoca una vulnerabilidad de desbordamiento de pila en Tenda AC23 v16.03.07.45_cn | |
| Modificada | Alta (8.8) | 0.95% | — | Tenda Ac23 Firmware | 25/8/2023 | 17/6/2026 | La función compare_parentcontrol_time no autentica los parámetros de entrada del usuario, lo que provoca una vulnerabilidad de desbordamiento de pila posterior a la autenticación en Tenda AC23 v16.03.07.45_cn. | |
| Modificada | Crítica (9.8) | 0.93% | — | Tenda Ac23 Firmware | 25/8/2023 | 17/6/2026 | Tenda AC23 Vv16.03.07.45_cn es vulnerable al desbordamiento del búfer a través de la función sub_450A4C. | |
| Modificada | Alta (8.8) | 9.7% | — | Tenda Ac23 Firmware | 11/5/2023 | 17/6/2026 | A vulnerability was found in Tenda AC23 16.03.07.45_cn. It has been declared as critical. This vulnerability affects unknown code of the file /bin/ate of the component Service Port 7329. The manipulation of the argument v2 leads to command injection. The attack can be initiated remotely. The exploit has been disclosed… | |
| Modificada | Crítica (9.8) | 1.5% | — | Tenda Ac23 Firmware | 11/2/2023 | 17/6/2026 | A vulnerability was found in Tenda AC23 16.03.07.45 and classified as critical. Affected by this issue is the function formSetSysToolDDNS/formGetSysToolDDNS of the file /bin/httpd. The manipulation leads to out-of-bounds write. The attack may be launched remotely. The exploit has been disclosed to the public and may… | |
| Modificada | Media (6.5) | 0.47% | — | Arcadyan Vrv9506jac23 Firmware | 14/12/2022 | 17/6/2026 | La contraseña de inicio de sesión del panel administrativo web en los enrutadores Arcadyan Wifi VRV9506JAC23 se envía en texto plano, lo que permite a un atacante rastrear e interceptar el tráfico para conocer las credenciales administrativas del enrutador. | |
| Modificada | Media (5.4) | 0.49% | — | Arcadyan Vrv9506jac23 Firmware | 14/12/2022 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) almacenado en los enrutadores Arcadyan Wifi VRV9506JAC23 permiten a atacantes remotos inyectar scripts web o HTML arbitrario a través de los parámetros hostName y domain_name presentes en la sección de configuración de LAN del panel administrativo. | |
| Modificada | Crítica (9.8) | 0.99% | — | Tenda Ac23 Firmware | 3/11/2022 | 17/6/2026 | Se descubrió que Tenda AC23 V16.03.07.45_cn contenía un desbordamiento de pila a través del parámetro firewallEn en la función formSetFirewallCfg. | |
| Modificada | Crítica (9.8) | 0.99% | — | Tenda Ac23 Firmware | 3/11/2022 | 17/6/2026 | Se descubrió que Tenda AC23 V16.03.07.45_cn contenía un desbordamiento de pila a través del parámetro de tiempo en la función setSmartPowerManagement. |