Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-19924
CVSS 9.8 — CRITICO

CVE-2026-19924: Vulnerabilità Tenda AC10

Pubblicato il 2026-08-16 · Fonte: NVD NIST

CVE ID
CVE-2026-19924
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

È stata rilevata una vulnerabilità di sicurezza nel dispositivo Tenda AC10, versione 16.03.10.09_multi_TDE01. La vulnerabilità, identificata come CVE-2026-19924, colpisce la funzione R7WebsSecurityHandler del componente httpd e può portare ad un'autenticazione impropria. L'attacco può essere avviato da remoto e la vulnerabilità è stata resa pubblica. La CVSS Score di 9.8 indica che si tratta di una vulnerabilità critica.

Impatto

Un attaccante può sfruttare questa vulnerabilità per ottenere accesso non autorizzato al dispositivo Tenda AC10, potenzialmente compromettendo la sicurezza della rete e dei dati. La vulnerabilità può essere sfruttata da remoto, il che aumenta il rischio di attacchi.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di applicare patch di sicurezza fornite dal produttore non appena disponibili. Nel frattempo, è importante limitare l'accesso al dispositivo e monitorare le attività di rete per rilevare eventuali tentativi di sfruttamento della vulnerabilità. È anche raccomandabile adottare pratiche di sicurezza generali, come utilizzare password robuste e abilitare l'autenticazione a due fattori.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-19924?

La vulnerabilità CVE-2026-19924 è una vulnerabilità di sicurezza che colpisce il dispositivo Tenda AC10, permettendo un'autenticazione impropria.

Come si può sfruttare questa vulnerabilità?

La vulnerabilità può essere sfruttata da remoto, attraverso la manipolazione della funzione R7WebsSecurityHandler del componente httpd.

Come proteggersi da CVE-2026-19924?

Per proteggersi da questa vulnerabilità, è consigliabile applicare patch di sicurezza fornite dal produttore non appena disponibili e adottare pratiche di sicurezza generali, come utilizzare password robuste e abilitare l'autenticazione a due fattori.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.