Vulnerabilidades em Tenda

807 resultados
Análise Vexday

O portfólio de vulnerabilidades da Tenda acumula 757 CVEs catalogadas, volume expressivo que, aliado às 116 entradas surgidas nos últimos 90 dias, indica ritmo elevado de descobertas recentes e superfície de ataque em expansão. Embora nenhuma vulnerabilidade conste no catálogo KEV da CISA — taxa abaixo da média geral do catálogo —, a existência de 130 CVEs com prova de conceito pública representa risco operacional concreto, pois reduz significativamente a barreira para exploração oportunista. O tipo de falha mais frequente é CWE-121 (stack-based buffer overflow), classe que historicamente viabiliza execução remota de código em dispositivos de rede embarcados. A CVE mais perigosa em destaque atualmente é CVE-2024-10697, com score EPSS de 0,2551, indicando probabilidade não trivial de exploração e merecedora de atenção prioritária em planos de remediação.

CVE-2024-2854MEDIUMTenda AC18 setsambacfg formSetSambaConf os command injectionEPSS 3.9%CVE-2025-13446HIGHTenda AC21 SetSysTimeCfg stack-based overflowEPSS 3.9%CVE-2025-13445HIGHTenda AC21 SetIpMacBind stack-based overflowEPSS 3.9%CVE-2026-11498HIGHTenda HG7HG9/HG10 Web Management voip_other_set asp_voip_OtherSet stack-based overflowEPSS 3.8%CVE-2025-15254MEDIUMTenda W6-S ATE Service ate TendaAte os command injectionEPSS 3.8%CVE-2026-4554MEDIUMTenda F453 WriteFacMac FormWriteFacMac privilege escalationEPSS 3.7%CVE-2025-11121MEDIUMTenda AC18 AdvSetLanip command injectionEPSS 3.7%CVE-2025-11523MEDIUMTenda AC7 AdvSetLanip command injectionEPSS 3.7%CVE-2026-4567CRITICALTenda A15 UploadCfg stack-based overflowEPSS 3.7%CVE-2025-11120HIGHTenda AC8 SetServerConfig formSetServerConfig buffer overflowEPSS 3.7%CVE-2026-1420HIGHTenda AC23 WifiExtraSet buffer overflowEPSS 3.7%CVE-2025-5606MEDIUMTenda AC18 SetIPTVCfg formSetIptv command injectionEPSS 3.4%CVE-2026-0640HIGHTenda AC23 PowerSaveSet sscanf buffer overflowEPSS 3.4%CVE-2025-7415MEDIUMTenda O3V2 httpd getTraceroute fromTraceroutGet command injectionEPSS 3.4%CVE-2025-14655HIGHTenda AC20 httpd SetSysAutoRebbotCfg formSetRebootTimer stack-based overflowEPSS 3.3%CVE-2025-14654HIGHTenda AC20 httpd setPptpUserList formSetPPTPUserList stack-based overflowEPSS 3.3%CVE-2026-5153MEDIUMTenda CH22 WriteFacMac FormWriteFacMac command injectionEPSS 3.3%CVE-2026-7160HIGHTenda HG3 formTracert command injectionEPSS 3.3%CVE-2026-7119HIGHTenda HG3 formCountrystr os command injectionEPSS 3.3%CVE-2025-15218HIGHTenda AC10U POST Request Parameter AdvSetLanip fromadvsetlanip buffer overflowEPSS 3.3%