Vulnerabilidades en Tenda

807 resultados
Análisis Vexday

O portfólio de vulnerabilidades da Tenda acumula 757 CVEs catalogadas, volume expressivo que, aliado às 116 entradas surgidas nos últimos 90 dias, indica ritmo elevado de descobertas recentes e superfície de ataque em expansão. Embora nenhuma vulnerabilidade conste no catálogo KEV da CISA — taxa abaixo da média geral do catálogo —, a existência de 130 CVEs com prova de conceito pública representa risco operacional concreto, pois reduz significativamente a barreira para exploração oportunista. O tipo de falha mais frequente é CWE-121 (stack-based buffer overflow), classe que historicamente viabiliza execução remota de código em dispositivos de rede embarcados. A CVE mais perigosa em destaque atualmente é CVE-2024-10697, com score EPSS de 0,2551, indicando probabilidade não trivial de exploração e merecedora de atenção prioritária em planos de remediação.

CVE-2026-2138HIGHTenda TX9 SetStaticRouteCfg sub_42D03C buffer overflowEPSS 0.8%CVE-2025-4867HIGHTenda A15 ArpNerworkSet formArpNerworkSet denial of serviceEPSS 0.8%CVE-2025-8958HIGHTenda TX3 fast_setting_wifi_set stack-based overflowEPSS 0.8%CVE-2026-11405CRITICALHidden backdoor authentication mechanism in multiple versions of Tenda firmware allows admin access to web management interfaceEPSS 0.8%CVE-2026-2203HIGHTenda AC8 Embedded Httpd Service fast_setting_wifi_set buffer overflowEPSS 0.8%CVE-2026-2202HIGHTenda AC8 httpd WifiGuestSet fromSetWifiGusetBasic buffer overflowEPSS 0.8%CVE-2025-9443HIGHTenda CH22 editUserName formeditUserName buffer overflowEPSS 0.8%CVE-2025-14526HIGHTenda CH22 L7Im frmL7ImForm buffer overflowEPSS 0.8%CVE-2025-12272HIGHTenda CH22 addressNat fromAddressNat buffer overflowEPSS 0.8%CVE-2025-14994HIGHTenda FH1201/FH1206 HTTP Request webtypelibrary strcat stack-based overflowEPSS 0.7%CVE-2026-1610CRITICALTenda AX12 Pro V2 Telnet Service hard-coded credentialsEPSS 0.7%CVE-2025-14992HIGHTenda AC18 HTTP Request GetParentControlInfo strcpy stack-based overflowEPSS 0.7%CVE-2025-14995HIGHTenda FH1201 SetIpBind sprintf stack-based overflowEPSS 0.7%CVE-2025-13258HIGHTenda AC20 WifiExtraSet buffer overflowEPSS 0.7%CVE-2025-15217HIGHTenda AC23 HTTP POST Request formSetPPTPUserList buffer overflowEPSS 0.7%CVE-2026-3972HIGHTenda W3 HTTP setcfm formSetCfm stack-based overflowEPSS 0.7%CVE-2025-15230HIGHTenda M3 setVlanPolicyData formSetVlanPolicy heap-based overflowEPSS 0.7%CVE-2025-15231HIGHTenda M3 setVlanInfo formSetRemoteVlanInfo stack-based overflowEPSS 0.7%CVE-2025-15233HIGHTenda M3 setAdInfoDetail formSetAdInfoDetails heap-based overflowEPSS 0.7%CVE-2025-14656HIGHTenda AC20 openSchedWifi httpd buffer overflowEPSS 0.7%