CRITICAL🇵🇱 Wersja polska

CVE-2026-51846

CVSS 9.8pub. 2026-06-19upd. 2026-07-09

In Tenda AC7 v15.03.06.44, the wanSpeed parameter of the route /goform/AdvSetMacMtuWan has a stack buffer overflow vulnerability that can lead to remote arbitrary code execution.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tenda Ac7

    HW
    Tenda
    all versions
  • Tenda Ac7 Firmware

    OS
    Tenda
    15.03.06.44
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEMemory
CWE
References

Related vulnerabilities

CVE-2018-14558CRITICAL9.8⚠ KEVPL ✓same product

Command Injection w routerach Tenda AC7/AC9/AC10 via setUsbUnload

CVE-2026-51844CRITICAL9.8PL ✓same product

Stack buffer overflow w Tenda AC7 — interfejs AdvSetMacMtuWan

CVE-2026-51845CRITICAL9.8PL ✓same product

Stack buffer overflow w Tenda AC7 via parametr mac (/goform/AdvSetMacMtuWan)

CVE-2026-51843CRITICAL9.8PL ✓same product

Stack buffer overflow w Tenda AC7 via parametr wanMTU

CVE-2025-29135CRITICAL9.8PL ✓same product

RCE poprzez stack-based buffer overflow w Tenda AC7 (formWifiBasicSet)