Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Router inalámbrico Shenzhen Tenda F3 (CVE-2026-27514)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/02/2026
Última modificación:
23/02/2026

Descripción

El firmware V12.01.01.55_multi del Router inalámbrico Shenzhen Tenda F3 contiene una vulnerabilidad de exposición de información sensible en la funcionalidad de descarga de configuración. La respuesta de descarga de configuración incluye la contraseña del router y la contraseña de administración en texto plano. El endpoint también omite directivas Cache-Control apropiadas, lo que puede permitir que la respuesta sea almacenada en cachés del lado del cliente y recuperada por otros usuarios locales o procesos con acceso a datos de navegador en caché.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tenda:f3_firmware:*:*:*:*:*:*:*:* 12.01.01.55_multi (incluyendo)
cpe:2.3:h:tenda:f3:-:*:*:*:*:*:*:*