CRITICAL🇵🇱 Wersja polska

CVE-2026-51843

CVSS 9.8pub. 2026-06-19upd. 2026-07-09

Tenda AC7 v15.03.06.44 contains a stack buffer overflow vulnerability in the /goform/AdvSetMacMtuWan interface via the wanMTU parameter.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tenda Ac7

    HW
    Tenda
    all versions
  • Tenda Ac7 Firmware

    OS
    Tenda
    15.03.06.44
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Memory
CWE
References

Related vulnerabilities

CVE-2018-14558CRITICAL9.8⚠ KEVPL ✓same product

Command Injection w routerach Tenda AC7/AC9/AC10 via setUsbUnload

CVE-2026-51845CRITICAL9.8PL ✓same product

Stack buffer overflow w Tenda AC7 via parametr mac (/goform/AdvSetMacMtuWan)

CVE-2026-51846CRITICAL9.8PL ✓same product

Stack buffer overflow w Tenda AC7 — RCE przez parametr wanSpeed

CVE-2026-51844CRITICAL9.8PL ✓same product

Stack buffer overflow w Tenda AC7 — interfejs AdvSetMacMtuWan

CVE-2025-29135CRITICAL9.8PL ✓same product

RCE poprzez stack-based buffer overflow w Tenda AC7 (formWifiBasicSet)