Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-10187

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
31/05/2026
Última modificación:
22/07/2026

Descripción

Una vulnerabilidad fue detectada en Totolink N300RH 6.1c.1353_B20190305. Afectada por este problema es la función setWiFiBasicConfig del archivo wireless.so del componente Interfaz de Gestión Web. Realizar una manipulación del argumento KeyStr resulta en un desbordamiento de búfer basado en pila. El ataque es posible de ser llevado a cabo remotamente. El exploit es ahora público y puede ser usado.

Impacto

Puntuación base 4.0
8.90
Gravedad 4.0
ALTA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA