PT-2026-31588 · Tenda · Tenda I12

·

CVE-2026-5849

·

Publicado

2026-04-09

·

Atualizado

2026-04-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Tenda i12 versão 1.0.0.11(3862)
Description Existe uma falha de travessia de caminho no componente HTTP Handler do Tenda i12 versão 1.0.0.11(3862). Um atacante remoto pode explorar isso manipulando o sistema, potencialmente levando ao acesso não autorizado. A exploração foi divulgada publicamente.
Recommendations Atualize para uma versão mais recente do Tenda i12 que resolva este problema de travessia de caminho.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5849

Produtos afetados

Tenda I12