Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tenda (CVE-2026-22081)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/01/2026
Última modificación:
15/04/2026

Descripción

Esta vulnerabilidad existe en routers inalámbricos Tenda (Router Inalámbrico de 300Mbps F3 y Router de Fácil Configuración N300) debido a la ausencia de la bandera HTTPOnly para las cookies de sesión asociadas con la interfaz administrativa basada en web. Un atacante remoto podría explotar esta vulnerabilidad al capturar cookies de sesión transmitidas a través de una conexión HTTP insegura.<br /> <br /> La explotación exitosa de esta vulnerabilidad podría permitir al atacante obtener información sensible y obtener acceso no autorizado al dispositivo objetivo.