CVE-2026-82693
CRITICAL(10.0)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 10 — Kritisch
EPSS-Score
1.4%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
Die Schwachstelle CVE-2026-82693 betrifft die Tenda AC1206 Firmware-Version 15.03.06.23. Sie liegt in der Funktion TendaTelnet der Datei /goform/telnet der Web-Benutzeroberfläche und ermöglicht fehlende Authentifizierung. Dies kann aus der Ferne ausgenutzt werden, um unautorisierten Zugriff zu erlangen. Die Schwachstelle wird mit einem CVSS-Score von 10.0 als kritisch eingestuft, was auf ein maximales Risiko hinweist. Obwohl der Exploit öffentlich bekannt ist, liegt die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei nur 1%. Sie ist derzeit nicht im CISA KEV-Katalog gelistet, was auf keine aktive Ausnutzung durch staatlich gesponserte Akteure hindeutet. Security-Teams sollten die betroffenen Tenda AC1206-Geräte umgehend identifizieren und, falls verfügbar, Patches des Herstellers einspielen. Sollten keine Patches existieren, sind alternative Mitigationen wie die Deaktivierung des Telnet-Dienstes oder die Beschränkung des Zugriffs auf die Web-UI dringend zu prüfen, um das hohe Risiko zu mindern.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A vulnerability was determined in Tenda AC1206 15.03.06.23. This vulnerability affects the function TendaTelnet of the file /goform/telnet of the component Web UI. Executing a manipulation can lead to missing authentication. It is possible to launch the attack remotely. The exploit has been publicly disclosed and may be utilized.