Vulnerabilidades em Tenda

807 resultados
Análise Vexday

O portfólio de vulnerabilidades da Tenda acumula 757 CVEs catalogadas, volume expressivo que, aliado às 116 entradas surgidas nos últimos 90 dias, indica ritmo elevado de descobertas recentes e superfície de ataque em expansão. Embora nenhuma vulnerabilidade conste no catálogo KEV da CISA — taxa abaixo da média geral do catálogo —, a existência de 130 CVEs com prova de conceito pública representa risco operacional concreto, pois reduz significativamente a barreira para exploração oportunista. O tipo de falha mais frequente é CWE-121 (stack-based buffer overflow), classe que historicamente viabiliza execução remota de código em dispositivos de rede embarcados. A CVE mais perigosa em destaque atualmente é CVE-2024-10697, com score EPSS de 0,2551, indicando probabilidade não trivial de exploração e merecedora de atenção prioritária em planos de remediação.

CVE-2024-3877HIGHTenda F1202 fromqossetting stack-based overflowEPSS 1.8%CVE-2024-0532HIGHTenda A15 Web-based Management Interface WifiExtraSet set_repeat5 stack-based overflowEPSS 1.8%CVE-2024-4125HIGHTenda W15E setStaticRoute formSetStaticRoute stack-based overflowEPSS 1.8%CVE-2024-4066HIGHTenda AC8 AdvSetMacMtuWan fromAdvSetMacMtuWan stack-based overflowEPSS 1.8%CVE-2024-4127HIGHTenda W15E guestWifiRuleRefresh stack-based overflowEPSS 1.8%CVE-2024-4064HIGHTenda AC8 execCommand R7WebsSecurityHandler stack-based overflowEPSS 1.8%CVE-2024-4126HIGHTenda W15E SetSysTimeCfg formSetSysTime stack-based overflowEPSS 1.8%CVE-2024-2985HIGHTenda FH1202 QuickIndex formQuickIndex stack-based overflowEPSS 1.8%CVE-2024-2984HIGHTenda FH1202 setcfm formSetCfm stack-based overflowEPSS 1.8%CVE-2024-4169HIGHTenda 4G300 sub_4279CC stack-based overflowEPSS 1.8%CVE-2024-4168HIGHTenda 4G300 sub_4260F0 stack-based overflowEPSS 1.8%CVE-2024-4166HIGHTenda 4G300 sub_41E858 stack-based overflowEPSS 1.8%CVE-2024-2902HIGHTenda AC7 WifiGuestSet fromSetWifiGusetBasic stack-based overflowEPSS 1.8%CVE-2024-2983HIGHTenda FH1202 SetClientState formSetClientState stack-based overflowEPSS 1.8%CVE-2025-1819MEDIUMTenda AC7 1200M telnet TendaTelnet os command injectionEPSS 1.8%CVE-2024-2706HIGHTenda AC10U WifiWpsStart formWifiWpsStart stack-based overflowEPSS 1.7%CVE-2024-0533HIGHTenda A15 Web-based Management Interface SetOnlineDevName stack-based overflowEPSS 1.7%CVE-2024-3910HIGHTenda AC500 DhcpListClient fromDhcpListClient stack-based overflowEPSS 1.7%CVE-2024-4112HIGHTenda TX9 SetVirtualServerCfg sub_42CB94 stack-based overflowEPSS 1.7%CVE-2024-4116HIGHTenda W15E DelDhcpRule formDelDhcpRule stack-based overflowEPSS 1.7%