Vulnerabilidad en Tenda (CVE-2026-22080)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
09/01/2026
Última modificación:
15/04/2026
Descripción
Esta vulnerabilidad existe en los routers inalámbricos Tenda (Router Inalámbrico de 300Mbps F3 y Router de Fácil Configuración N300) debido a la transmisión de credenciales codificadas usando codificación Base64 reversible a través de la interfaz administrativa basada en web. Un atacante en la misma red podría explotar esta vulnerabilidad interceptando el tráfico de red y capturando las credenciales codificadas en Base64.<br />
<br />
La explotación exitosa de esta vulnerabilidad podría permitir al atacante obtener información sensible y conseguir acceso no autorizado al dispositivo objetivo.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA



