Vulnerabilidad en O3 Wireless Router de Tenda (CVE-2026-36778)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
Se descubrió que el router inalámbrico Tenda O3 v1.0.0.5(4180) de Shenzhen Tenda Technology Co., Ltd contenía un desbordamiento de pila en el parámetro username de la función R7WebsSecurityHandler. Esta vulnerabilidad permite a los atacantes causar una Denegación de Servicio (DoS) a través de una solicitud HTTP manipulada.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA



