Vulnerabilidades en Tenda

807 resultados
Análisis Vexday

O portfólio de vulnerabilidades da Tenda acumula 757 CVEs catalogadas, volume expressivo que, aliado às 116 entradas surgidas nos últimos 90 dias, indica ritmo elevado de descobertas recentes e superfície de ataque em expansão. Embora nenhuma vulnerabilidade conste no catálogo KEV da CISA — taxa abaixo da média geral do catálogo —, a existência de 130 CVEs com prova de conceito pública representa risco operacional concreto, pois reduz significativamente a barreira para exploração oportunista. O tipo de falha mais frequente é CWE-121 (stack-based buffer overflow), classe que historicamente viabiliza execução remota de código em dispositivos de rede embarcados. A CVE mais perigosa em destaque atualmente é CVE-2024-10697, com score EPSS de 0,2551, indicando probabilidade não trivial de exploração e merecedora de atenção prioritária em planos de remediação.

CVE-2026-2906HIGHTenda HG9 Samba Configuration Endpoint formSamba stack-based overflowEPSS 1.0%CVE-2026-2873HIGHTenda A21 openSchedWifi setSchedWifi stack-based overflowEPSS 1.0%CVE-2026-2872HIGHTenda A21 MAC Filtering Configuration Endpoint setBlackRule set_device_name stack-based overflowEPSS 1.0%CVE-2026-2874HIGHTenda A21 fast_setting_wifi_set form_fast_setting_wifi_set stack-based overflowEPSS 1.0%CVE-2025-5855HIGHTenda AC6 SetRebootTimer formSetRebootTimer stack-based overflowEPSS 1.0%CVE-2026-7055HIGHTenda F456 httpd VirtualSer fromVirtualSer buffer overflowEPSS 1.0%CVE-2026-4008HIGHTenda W3 POST Parameter wifiSSIDset stack-based overflowEPSS 1.0%CVE-2026-3976HIGHTenda W3 POST Parameter WifiMacFilterSet formWifiMacFilterSet stack-based overflowEPSS 1.0%CVE-2026-3973HIGHTenda W3 POST Parameter setAutoPing formSetAutoPing stack-based overflowEPSS 1.0%CVE-2026-3807HIGHTenda FH1202 AdvSetWrlsafeset formWrlsafeset stack-based overflowEPSS 1.0%CVE-2026-3801HIGHTenda i3 setAutoPing formSetAutoPing stack-based overflowEPSS 1.0%CVE-2026-3971HIGHTenda i3 wifiSSIDset formwrlSSIDset stack-based overflowEPSS 1.0%CVE-2025-5978HIGHTenda FH1202 VirtualSer fromVirtualSer stack-based overflowEPSS 1.0%CVE-2026-7056HIGHTenda F456 httpd SafeUrlFilter fromSafeUrlFilter buffer overflowEPSS 1.0%CVE-2025-12595HIGHTenda AC23 SetVirtualServerCfg formSetVirtualSer buffer overflowEPSS 1.0%CVE-2026-4905HIGHTenda AC5 POST Request WifiWpsOOB formWifiWpsOOB stack-based overflowEPSS 1.0%CVE-2026-4902HIGHTenda AC5 POST Request addressNat fromAddressNat memory corruptionEPSS 1.0%CVE-2026-3974HIGHTenda W3 HTTP exeCommand formexeCommand stack-based overflowEPSS 1.0%CVE-2026-7078HIGHTenda F456 httpd SetIpBind fromSetIpBind buffer overflowEPSS 1.0%CVE-2026-5567HIGHTenda M3 Destination setAdvPolicyData buffer overflowEPSS 1.0%