Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-36958

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
30/04/2026
Última modificación:
05/05/2026

Descripción

*** Pendiente de traducción *** A denial-of-service vulnerability exists in the U-SPEED N300 V1.0.0 wireless router. By sending a large number of concurrent HTTP requests to random or non-existent endpoints on the web management interface, an attacker can exhaust system resources in the embedded Boa HTTP server. This causes the router web interface to become unresponsive and may require manual reboot to restore normal operation.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:u-speed:n300_firmware:1.0.0:*:*:*:*:*:*:*
cpe:2.3:h:u-speed:n300:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información