Vulnerabilities in Tenda

762 results
Vexday analysis

O portfólio de vulnerabilidades da Tenda acumula 757 CVEs catalogadas, volume expressivo que, aliado às 116 entradas surgidas nos últimos 90 dias, indica ritmo elevado de descobertas recentes e superfície de ataque em expansão. Embora nenhuma vulnerabilidade conste no catálogo KEV da CISA — taxa abaixo da média geral do catálogo —, a existência de 130 CVEs com prova de conceito pública representa risco operacional concreto, pois reduz significativamente a barreira para exploração oportunista. O tipo de falha mais frequente é CWE-121 (stack-based buffer overflow), classe que historicamente viabiliza execução remota de código em dispositivos de rede embarcados. A CVE mais perigosa em destaque atualmente é CVE-2024-10697, com score EPSS de 0,2551, indicando probabilidade não trivial de exploração e merecedora de atenção prioritária em planos de remediação.

CVE-2023-0782HIGHTenda AC23 httpd formGetSysToolDDNS out-of-bounds writeEPSS 1.5%CVE-2024-7614HIGHTenda FH1206 qossetting fromqossetting stack-based overflowEPSS 1.5%CVE-2024-7615HIGHTenda FH1206 fromSafeUrlFilter stack-based overflowEPSS 1.5%CVE-2024-7613HIGHTenda FH1206 GstDhcpSetSer fromGstDhcpSetSer buffer overflowEPSS 1.5%CVE-2024-4164HIGHTenda G3 ModifyPppAuthWhiteMac formModifyPppAuthWhiteMac stack-based overflowEPSS 1.5%CVE-2024-4165HIGHTenda G3 modifyDhcpRule stack-based overflowEPSS 1.5%CVE-2025-10432CRITICALTenda AC1206 HTTP Request AdvSetMacMtuWa check_param_changed stack-based overflowEPSS 1.5%CVE-2024-4291HIGHTenda A301 setBlackRule formAddMacfilterRule stack-based overflowEPSS 1.5%CVE-2024-4492HIGHTenda i21 setStaOffline formOfflineSet stack-based overflowEPSS 1.5%CVE-2024-4497HIGHTenda i21 formexeCommand stack-based overflowEPSS 1.5%CVE-2024-4491HIGHTenda i21 formGetDiagnoseInfo stack-based overflowEPSS 1.5%CVE-2024-4113HIGHTenda TX9 SetSysTimeCfg sub_42D4DC stack-based overflowEPSS 1.5%CVE-2024-4493HIGHTenda i21 formSetAutoPing stack-based overflowEPSS 1.5%CVE-2024-4494HIGHTenda i21 setUplinkInfo formSetUplinkInfo stack-based overflowEPSS 1.5%CVE-2024-4247HIGHTenda i21 formQosManage_auto stack-based overflowEPSS 1.5%CVE-2024-4252HIGHTenda i22 formSetUrlFilterRule stack-based overflowEPSS 1.5%CVE-2024-4495HIGHTenda i21 formWifiMacFilterGet stack-based overflowEPSS 1.5%CVE-2024-4111HIGHTenda TX9 SetLEDCfg sub_42BD7C stack-based overflowEPSS 1.5%CVE-2024-4496HIGHTenda i21 formWifiMacFilterSet stack-based overflowEPSS 1.5%CVE-2024-4237HIGHTenda AX1806 execCommand R7WebsSecurityHandler stack-based overflowEPSS 1.5%