Vulnerabilities in Tenda

807 results
Vexday analysis

O portfólio de vulnerabilidades da Tenda acumula 757 CVEs catalogadas, volume expressivo que, aliado às 116 entradas surgidas nos últimos 90 dias, indica ritmo elevado de descobertas recentes e superfície de ataque em expansão. Embora nenhuma vulnerabilidade conste no catálogo KEV da CISA — taxa abaixo da média geral do catálogo —, a existência de 130 CVEs com prova de conceito pública representa risco operacional concreto, pois reduz significativamente a barreira para exploração oportunista. O tipo de falha mais frequente é CWE-121 (stack-based buffer overflow), classe que historicamente viabiliza execução remota de código em dispositivos de rede embarcados. A CVE mais perigosa em destaque atualmente é CVE-2024-10697, com score EPSS de 0,2551, indicando probabilidade não trivial de exploração e merecedora de atenção prioritária em planos de remediação.

CVE-2025-4007HIGHTenda W12/i24 httpd modules cgidhcpsCfgSet stack-based overflowEPSS 0.9%CVE-2025-12271HIGHTenda CH22 RouteStatic fromRouteStatic buffer overflowEPSS 0.9%CVE-2025-12273HIGHTenda CH22 webExcptypemanFilter fromwebExcptypemanFilter buffer overflowEPSS 0.9%CVE-2025-6887HIGHTenda AC5 SetSysTimeCfg stack-based overflowEPSS 0.9%CVE-2024-0924MEDIUMTenda AC10U formSetPPTPServer stack-based overflowEPSS 0.9%CVE-2024-0926MEDIUMTenda AC10U formWifiWpsOOB stack-based overflowEPSS 0.9%CVE-2024-0925MEDIUMTenda AC10U formSetVirtualSer stack-based overflowEPSS 0.9%CVE-2026-19924CRITICALTenda AC10 httpd R7WebsSecurityHandler improper authenticationEPSS 0.9%CVE-2025-3161HIGHTenda AC10 ShutdownSetAdd stack-based overflowEPSS 0.9%CVE-2024-10283HIGHTenda RX9/RX9 Pro SetNetControlList sub_4337EC stack-based overflowEPSS 0.9%CVE-2025-8939HIGHTenda AC20 WifiGuestSet buffer overflowEPSS 0.9%CVE-2024-0932MEDIUMTenda AC10U setSmartPowerManagement stack-based overflowEPSS 0.9%CVE-2025-6886HIGHTenda AC5 openSchedWifi stack-based overflowEPSS 0.9%CVE-2024-0931MEDIUMTenda AC10U saveParentControlInfo stack-based overflowEPSS 0.9%CVE-2024-0922MEDIUMTenda AC10U formQuickIndex stack-based overflowEPSS 0.9%CVE-2024-0923MEDIUMTenda AC10U formSetDeviceName stack-based overflowEPSS 0.9%CVE-2026-4254CRITICALTenda AC8 HTTP Endpoint SysToolChangePwd doSystemCmd stack-based overflowEPSS 0.9%CVE-2025-15179HIGHTenda WH450 qossetting stack-based overflowEPSS 0.9%CVE-2024-10750HIGHTenda i22 SysToo websReadEvent null pointer dereferenceEPSS 0.9%CVE-2025-3167HIGHTenda AC23 API Interface VerAPIMant denial of serviceEPSS 0.9%