Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tenda (CVE-2026-22080)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
09/01/2026
Última modificación:
15/04/2026

Descripción

Esta vulnerabilidad existe en los routers inalámbricos Tenda (Router Inalámbrico de 300Mbps F3 y Router de Fácil Configuración N300) debido a la transmisión de credenciales codificadas usando codificación Base64 reversible a través de la interfaz administrativa basada en web. Un atacante en la misma red podría explotar esta vulnerabilidad interceptando el tráfico de red y capturando las credenciales codificadas en Base64.<br /> <br /> La explotación exitosa de esta vulnerabilidad podría permitir al atacante obtener información sensible y conseguir acceso no autorizado al dispositivo objetivo.