Vulnerabilidades en Tenda

807 resultados
Análisis Vexday

O portfólio de vulnerabilidades da Tenda acumula 757 CVEs catalogadas, volume expressivo que, aliado às 116 entradas surgidas nos últimos 90 dias, indica ritmo elevado de descobertas recentes e superfície de ataque em expansão. Embora nenhuma vulnerabilidade conste no catálogo KEV da CISA — taxa abaixo da média geral do catálogo —, a existência de 130 CVEs com prova de conceito pública representa risco operacional concreto, pois reduz significativamente a barreira para exploração oportunista. O tipo de falha mais frequente é CWE-121 (stack-based buffer overflow), classe que historicamente viabiliza execução remota de código em dispositivos de rede embarcados. A CVE mais perigosa em destaque atualmente é CVE-2024-10697, com score EPSS de 0,2551, indicando probabilidade não trivial de exploração e merecedora de atenção prioritária em planos de remediação.

CVE-2025-10442MEDIUMTenda AC9/AC15 exeCommand formexeCommand os command injectionEPSS 8.3%CVE-2026-8265MEDIUMTenda AC6 httpd getLogFile get_log_file os command injectionEPSS 8.3%CVE-2026-5338MEDIUMTenda G103 Setting system.lua action_set_system_settings command injectionEPSS 8.3%CVE-2026-8259MEDIUMTenda AC6 httpd telnet os command injectionEPSS 8.3%CVE-2026-4253MEDIUMTenda AC8 Web UploadCfg route_set_user_policy_rule os command injectionEPSS 8.2%CVE-2024-2982MEDIUMTenda FH1202 WriteFacMac formWriteFacMac command injectionEPSS 8.2%CVE-2024-3009MEDIUMTenda FH1205 WriteFacMac formWriteFacMac command injectionEPSS 7.9%CVE-2024-2897MEDIUMTenda AC7 WriteFacMac formWriteFacMac os command injectionEPSS 7.8%CVE-2025-3346HIGHTenda AC7 SetPptpServerCfg formSetPPTPServer buffer overflowEPSS 7.7%CVE-2025-3328HIGHTenda AC1206 fast_setting_wifi_set form_fast_setting_wifi_set buffer overflowEPSS 7.6%CVE-2024-2991MEDIUMTenda FH1203 WriteFacMac formWriteFacMac command injectionEPSS 7.6%CVE-2025-3693HIGHTenda W12 httpd cgiWifiRadioSet stack-based overflowEPSS 7.4%CVE-2025-5853HIGHTenda AC6 SetRemoteWebCfg formSetSafeWanWebMan stack-based overflowEPSS 7.1%CVE-2025-5861HIGHTenda AC7 AdvSetLanip fromadvsetlanip buffer overflowEPSS 6.8%CVE-2025-11418CRITICALTenda CH22 HTTP Request AdvSetWrlsafeset formWrlsafeset stack-based overflowEPSS 6.7%CVE-2025-14879CRITICALTenda WH450 HTTP Request onSSIDChange stack-based overflowEPSS 6.7%CVE-2026-11499CRITICALTenda HG7HG9/HG10 formDOMAINBLK stack-based overflowEPSS 6.6%CVE-2026-8264MEDIUMTenda AC6 httpd WifiApScan formWifiApScan os command injectionEPSS 6.5%CVE-2026-4554MEDIUMTenda F453 WriteFacMac FormWriteFacMac privilege escalationEPSS 6.5%CVE-2026-5153MEDIUMTenda CH22 WriteFacMac FormWriteFacMac command injectionEPSS 6.5%