Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Router inalámbrico Shenzhen Tenda F3 (CVE-2026-27512)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
23/02/2026
Última modificación:
23/02/2026

Descripción

El firmware V12.01.01.55_multi del Router inalámbrico Shenzhen Tenda F3 contiene una vulnerabilidad de confusión de tipo de contenido en la interfaz de administración. Las respuestas omiten el encabezado X-Content-Type-Options: nosniff e incluyen contenido influenciado por el atacante que puede ser reflejado en el cuerpo de la respuesta. Bajo comportamientos de navegador afectados, el sniffing de MIME puede hacer que la respuesta sea interpretada como HTML activo, permitiendo la ejecución de scripts en el contexto de la interfaz de administración.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tenda:f3_firmware:*:*:*:*:*:*:*:* 12.01.01.55_multi (incluyendo)
cpe:2.3:h:tenda:f3:-:*:*:*:*:*:*:*