Vulnerabilidades em Tenda

771 resultados
Análise Vexday

O portfólio de vulnerabilidades da Tenda acumula 757 CVEs catalogadas, volume expressivo que, aliado às 116 entradas surgidas nos últimos 90 dias, indica ritmo elevado de descobertas recentes e superfície de ataque em expansão. Embora nenhuma vulnerabilidade conste no catálogo KEV da CISA — taxa abaixo da média geral do catálogo —, a existência de 130 CVEs com prova de conceito pública representa risco operacional concreto, pois reduz significativamente a barreira para exploração oportunista. O tipo de falha mais frequente é CWE-121 (stack-based buffer overflow), classe que historicamente viabiliza execução remota de código em dispositivos de rede embarcados. A CVE mais perigosa em destaque atualmente é CVE-2024-10697, com score EPSS de 0,2551, indicando probabilidade não trivial de exploração e merecedora de atenção prioritária em planos de remediação.

CVE-2024-10697MEDIUMTenda AC6 API Endpoint WriteFacMac formWriteFacMac command injectionEPSS 25.5%CVE-2024-9793MEDIUMTenda AC1206 ate ate_ifconfig_set command injectionEPSS 22.5%CVE-2024-0930MEDIUMTenda AC10U fromSetWirelessRepeat stack-based overflowEPSS 15.2%CVE-2025-4357MEDIUMTenda RX3 telnet command injectionEPSS 15.0%CVE-2024-4236HIGHTenda AX1803 SetDDNSCfg formSetSysToolDDNS stack-based overflowEPSS 14.9%CVE-2025-9090MEDIUMTenda AC20 Telnet Service telnet websFormDefine command injectionEPSS 14.1%CVE-2025-7414MEDIUMTenda O3V2 httpd setPingInfo fromNetToolGet os command injectionEPSS 12.6%CVE-2025-15048MEDIUMTenda WH450 HTTP Request CheckTools command injectionEPSS 11.5%CVE-2025-3820HIGHTenda W12/i24 httpd cgiSysUplinkCheckSet stack-based overflowEPSS 10.7%CVE-2025-2993MEDIUMTenda FH1202 default.cfg access controlEPSS 9.9%CVE-2023-2649HIGHTenda AC23 Service Port 7329 ate command injectionEPSS 9.7%CVE-2025-5527HIGHTenda RX3 SetStaticRouteCfg save_staticroute_data stack-based overflowEPSS 9.2%CVE-2024-3908MEDIUMTenda AC500 WriteFacMac formWriteFacMac command injectionEPSS 8.7%CVE-2025-0566HIGHTenda AC15 SetDevNetName formSetDevNetName stack-based overflowEPSS 8.7%CVE-2026-0581MEDIUMTenda AC1206 httpd BehaviorManager formBehaviorManager command injectionEPSS 8.6%CVE-2025-8017HIGHTenda AC7 httpd setMacFilterCfg formSetMacFilterCfg stack-based overflowEPSS 8.3%CVE-2025-10442MEDIUMTenda AC9/AC15 exeCommand formexeCommand os command injectionEPSS 8.3%CVE-2024-2982MEDIUMTenda FH1202 WriteFacMac formWriteFacMac command injectionEPSS 8.2%CVE-2024-3009MEDIUMTenda FH1205 WriteFacMac formWriteFacMac command injectionEPSS 7.9%CVE-2024-2897MEDIUMTenda AC7 WriteFacMac formWriteFacMac os command injectionEPSS 7.9%