Vulnerabilidad en Tenda (CVE-2026-22082)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/01/2026
Última modificación:
15/04/2026
Descripción
Esta vulnerabilidad existe en los routers inalámbricos Tenda (Router Inalámbrico de 300Mbps F3 y Router de Configuración Sencilla N300) debido al uso de credenciales de inicio de sesión como el ID de sesión a través de su interfaz administrativa basada en web. Un atacante remoto podría explotar esta vulnerabilidad interceptando el tráfico de red y capturando el ID de sesión durante una transmisión insegura.<br />
<br />
La explotación exitosa de esta vulnerabilidad podría permitir al atacante secuestrar una sesión autenticada y comprometer información de configuración sensible en el dispositivo objetivo.
Impacto
Puntuación base 4.0
8.80
Gravedad 4.0
ALTA



