Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HG7HG9 y HG10 de Tenda (CVE-2026-11499)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026

Descripción

Una vulnerabilidad fue determinada en Tenda HG7HG9 y HG10 300001138_en_xpon. Esto afecta a la función formDOMAINBLK del archivo /boaform/formDOMAINBLK. La ejecución de una manipulación del argumento blkDomain puede conducir a un desbordamiento de búfer basado en pila. El ataque puede realizarse de forma remota.

Impacto

Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA