Vulnerabilidad en HG7HG9 y HG10 de Tenda (CVE-2026-11499)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026
Descripción
Una vulnerabilidad fue determinada en Tenda HG7HG9 y HG10 300001138_en_xpon. Esto afecta a la función formDOMAINBLK del archivo /boaform/formDOMAINBLK. La ejecución de una manipulación del argumento blkDomain puede conducir a un desbordamiento de búfer basado en pila. El ataque puede realizarse de forma remota.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA



