Pubblicato il 2026-08-16 · Fonte: NVD NIST
È stata rilevata una vulnerabilità di sicurezza nel dispositivo Tenda AC10, versione 16.03.10.09_multi_TDE01. La vulnerabilità, identificata come CVE-2026-19924, colpisce la funzione R7WebsSecurityHandler del componente httpd e può portare ad un'autenticazione impropria. L'attacco può essere avviato da remoto e la vulnerabilità è stata resa pubblica. La CVSS Score di 9.8 indica che si tratta di una vulnerabilità critica.
Un attaccante può sfruttare questa vulnerabilità per ottenere accesso non autorizzato al dispositivo Tenda AC10, potenzialmente compromettendo la sicurezza della rete e dei dati. La vulnerabilità può essere sfruttata da remoto, il che aumenta il rischio di attacchi.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare patch di sicurezza fornite dal produttore non appena disponibili. Nel frattempo, è importante limitare l'accesso al dispositivo e monitorare le attività di rete per rilevare eventuali tentativi di sfruttamento della vulnerabilità. È anche raccomandabile adottare pratiche di sicurezza generali, come utilizzare password robuste e abilitare l'autenticazione a due fattori.
La vulnerabilità CVE-2026-19924 è una vulnerabilità di sicurezza che colpisce il dispositivo Tenda AC10, permettendo un'autenticazione impropria.
La vulnerabilità può essere sfruttata da remoto, attraverso la manipolazione della funzione R7WebsSecurityHandler del componente httpd.
Per proteggersi da questa vulnerabilità, è consigliabile applicare patch di sicurezza fornite dal produttore non appena disponibili e adottare pratiche di sicurezza generali, come utilizzare password robuste e abilitare l'autenticazione a due fattori.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.