Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2841▼ 157 respecto a la semana anterior
Críticas / altas1370▲ 51 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)266▼ 258 respecto a la semana anterior
–

11 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.9)0.29%—Tenda AX9 Firmware13/12/202517/6/2026
A security flaw has been discovered in Tenda AX9 22.03.01.46. This affects the function image_check of the component httpd. The manipulation results in use of weak hash. It is possible to launch the attack remotely. A high complexity level is associated with this attack. It is indicated that the exploitability is…
AnalizadaAlta (8)1.5%—Tenda AX9 FirmwareTenda Ax12 Firmware19/7/202417/6/2026
AX3000 Dual-Band Gigabit Wi-Fi 6 Router AX9 V22.03.01.46 and AX3000 Dual-Band Gigabit Wi-Fi 6 Router AX12 V1.0 V22.03.01.46 were discovered to contain an authenticated remote command execution (RCE) vulnerability via the macFilterType parameter at /goform/setMacFilterCfg.
AnalizadaAlta (8.8)0.49%—Tenda TX9 FirmwareTenda AX3 FirmwareTenda AX9 FirmwareTenda Ax12 Firmware20/2/202417/6/2026
An access control issue in /usr/sbin/httpd in Tenda TX9 V1 V22.03.02.54, Tenda AX3 V3 V16.03.12.11, Tenda AX9 V1 V22.03.01.46, and Tenda AX12 V1 V22.03.01.46 allows attackers to bypass authentication on any endpoint via a crafted URL.
ModificadaCrítica (9.8)2.4%—Tenda AX9 Firmware7/12/202317/6/2026
Tenda AX9 V22.03.01.46 has been discovered to contain a command injection vulnerability in the 'list' parameter at /goform/SetNetControlList.
ModificadaCrítica (9.8)2.4%—Tenda AX9 Firmware7/12/202317/6/2026
Tenda AX9 V22.03.01.46 is vulnerable to command injection.
ModificadaCrítica (9.8)0.92%—Tenda AX9 Firmware7/12/202317/6/2026
Tenda AX9 V22.03.01.46 has been found to contain a stack overflow vulnerability in the 'list' parameter at /goform/SetNetControlList.
ModificadaCrítica (9.8)0.92%—Tenda AX9 Firmware7/12/202317/6/2026
Tenda AX9 V22.03.01.46 has been found to contain a stack overflow vulnerability in the 'list' parameter at /goform/SetVirtualServerCfg.
ModificadaCrítica (9.8)0.92%—Tenda AX9 Firmware7/12/202317/6/2026
Tenda AX9 V22.03.01.46 has been found to contain a stack overflow vulnerability in the 'deviceList' parameter at /goform/setMacFilterCfg.
ModificadaCrítica (9.8)2.4%—Tenda AX9 Firmware7/12/202317/6/2026
Tenda AX9 V22.03.01.46 has been discovered to contain a command injection vulnerability in the 'mac' parameter at /goform/SetOnlineDevName.
ModificadaCrítica (9.8)0.92%—Tenda AX9 Firmware7/12/202317/6/2026
Tenda AX9 V22.03.01.46 has been found to contain a stack overflow vulnerability in the 'list' parameter at /goform/SetStaticRouteCfg.
ModificadaCrítica (9.8)2.4%—Tenda AX9 Firmware7/12/202317/6/2026
Tenda AX9 V22.03.01.46 was discovered to contain a SQL command injection vulnerability in the 'setDeviceInfo' feature through the 'mac' parameter at /goform/setModules.