Vulnerabilidades em Tenda

807 resultados
Análise Vexday

O portfólio de vulnerabilidades da Tenda acumula 757 CVEs catalogadas, volume expressivo que, aliado às 116 entradas surgidas nos últimos 90 dias, indica ritmo elevado de descobertas recentes e superfície de ataque em expansão. Embora nenhuma vulnerabilidade conste no catálogo KEV da CISA — taxa abaixo da média geral do catálogo —, a existência de 130 CVEs com prova de conceito pública representa risco operacional concreto, pois reduz significativamente a barreira para exploração oportunista. O tipo de falha mais frequente é CWE-121 (stack-based buffer overflow), classe que historicamente viabiliza execução remota de código em dispositivos de rede embarcados. A CVE mais perigosa em destaque atualmente é CVE-2024-10697, com score EPSS de 0,2551, indicando probabilidade não trivial de exploração e merecedora de atenção prioritária em planos de remediação.

CVE-2025-27129CRITICALAn authentication bypass vulnerability exists in the HTTP authentication functionality of Tenda AC6 V5.0 V02.03.01.110. A specially crafted EPSS 2.1%CVE-2026-5547MEDIUMTenda AC10 httpd formAddMacfilterRule os command injectionEPSS 2.1%CVE-2026-86149CRITICALTenda CP3 NetCheckPing.cpp os command injectionEPSS 2.0%CVE-2026-86151CRITICALTenda CP3 Network Configuration Management system.c sub_2F77E8 os command injectionEPSS 2.0%CVE-2024-2809HIGHTenda AC15 SetFirewallCfg formSetFirewallCfg stack-based overflowEPSS 1.9%CVE-2024-3907HIGHTenda AC500 setcfm formSetCfm stack-based overflowEPSS 1.9%CVE-2026-86152CRITICALTenda CP3 Kylin AutoAddWifi.cpp ThreadProc os command injectionEPSS 1.9%CVE-2024-2896HIGHTenda AC7 WifiWpsStart formWifiWpsStart stack-based overflowEPSS 1.9%CVE-2024-3012HIGHTenda FH1205 GetParentControlInfo stack-based overflowEPSS 1.8%CVE-2024-3011HIGHTenda FH1205 QuickIndex formQuickIndex stack-based overflowEPSS 1.8%CVE-2024-2903HIGHTenda AC7 GetParentControlInfo stack-based overflowEPSS 1.8%CVE-2023-4744CRITICALTenda AC8 formSetDeviceName stack-based overflowEPSS 1.8%CVE-2025-0349HIGHTenda AC6 GetParentControlInfo stack-based overflowEPSS 1.8%CVE-2024-2977HIGHTenda F1203 QuickIndex formQuickIndex stack-based overflowEPSS 1.8%CVE-2024-2980HIGHTenda FH1202 execCommand formexeCommand stack-based overflowEPSS 1.8%CVE-2024-2978HIGHTenda F1203 setcfm formSetCfm stack-based overflowEPSS 1.8%CVE-2024-3905HIGHTenda AC500 execCommand R7WebsSecurityHandler stack-based overflowEPSS 1.8%CVE-2024-2981HIGHTenda FH1202 fast_setting_wifi_set form_fast_setting_wifi_set stack-based overflowEPSS 1.8%CVE-2024-3010HIGHTenda FH1205 setcfm formSetCfm stack-based overflowEPSS 1.8%CVE-2024-3877HIGHTenda F1202 fromqossetting stack-based overflowEPSS 1.8%