Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en O3 Wireless Router de Tenda (CVE-2026-36783)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

Se descubrió que el router inalámbrico Tenda O3 v1.0.0.5(4180) de Shenzhen Tenda Technology Co., Ltd contenía un desbordamiento de pila en el parámetro domain de la función fromNetToolGet. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una solicitud HTTP manipulada.