Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tenda (CVE-2025-15371)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-259 Contraseñas embebidas en el software
Fecha de publicación:
31/12/2025
Última modificación:
31/12/2025

Descripción

Se ha encontrado una vulnerabilidad en Tenda i24, 4G03 Pro, 4G05, 4G08, G0-8G-PoE, Nova MW5G y TEG5328F hasta 65.10.15.6. Afectada es una función desconocida del componente Shadow File. Dicha manipulación con la entrada Fireitup conduce a credenciales codificadas de forma rígida. Un ataque debe ser abordado localmente. El exploit ha sido divulgado al público y puede ser utilizado.