Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tenda (CVE-2026-22082)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/01/2026
Última modificación:
15/04/2026

Descripción

Esta vulnerabilidad existe en los routers inalámbricos Tenda (Router Inalámbrico de 300Mbps F3 y Router de Configuración Sencilla N300) debido al uso de credenciales de inicio de sesión como el ID de sesión a través de su interfaz administrativa basada en web. Un atacante remoto podría explotar esta vulnerabilidad interceptando el tráfico de red y capturando el ID de sesión durante una transmisión insegura.<br /> <br /> La explotación exitosa de esta vulnerabilidad podría permitir al atacante secuestrar una sesión autenticada y comprometer información de configuración sensible en el dispositivo objetivo.