AC10
Tenda- Loại sản phẩm
- Hệ điều hành
- Lỗ hổng trong danh mục GCVE
- 30
Mức độ nghiêm trọng trong 19 bản ghi đã phân tích
vi
Mức độ nghiêm trọng trong 19 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 06/10/2026, trong dữ liệu CyStack đã phân tích, AC10 ghi nhận 2 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 2 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của AC10 và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-19924Tenda AC10 httpd R7WebsSecurityHandler improper authentication | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành16/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-16248Tenda AC10 httpd/netctrl AdvSetLanip fromAdvSetLanip stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-5550Tenda AC10 httpd fromSysToolChangePwd stack-based overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành05/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-5549Tenda AC10 RSA 2048-bit Private Key privkeySrv.pem hard-coded key | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành05/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5548Tenda AC10 httpd fromSysToolChangePwd stack-based overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành05/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-5547Tenda AC10 httpd formAddMacfilterRule os command injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành05/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-12622Tenda AC10 SysRunCmd formSysRunCmd buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành03/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-9309Tenda AC10 MD5 Hash shadow hard-coded credentials | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành21/08/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-8178Tenda AC10 RequestsProcessLaid heap-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành26/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-5629Tenda AC10 HTTP SetPptpServerCfg formSetPPTPServer buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành05/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-4896Tenda AC10 UserCongratulationsExec buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành18/05/2025 | Mức độ nghiêm trọngCao |
CVE-2025-3161Tenda AC10 ShutdownSetAdd stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành03/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-0528Tenda AC8/AC10/AC18 HTTP Request telnet command injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành17/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-11248Tenda AC10 SetSysAutoRebbotCfg formSetRebootTimer stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành15/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-11061Tenda AC10 fast_setting_wifi_set FUN_0044db3c stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-11056Tenda AC10 WifiExtraSet FUN_0046AC38 stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành10/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-10280Tenda AC6/AC7/AC8/AC9/AC10/AC10U/AC15/AC18/AC500/AC1206 GetIPTV websReadEvent null pointer dereference | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành23/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-2856Tenda AC10 SetSysTimeCfg fromSetSysTime stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành24/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-2581Tenda AC10 SetStaticRouteCfg fromSetRouteStatic stack-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành18/03/2024 | Mức độ nghiêm trọngCao |
CVE-2023-45481 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành29/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-40901 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành24/08/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-38931 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành07/08/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-38936 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành07/08/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-38935 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành07/08/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-38937 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành07/08/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-37716 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành14/07/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-37717 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành14/07/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-37710 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành10/07/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-37711 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành10/07/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-37144 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành07/07/2023 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan