Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-27511

Опубликовано: 23 фев. 2026
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

Shenzhen Tenda F3 Wireless Router firmware V12.01.01.55_multi contains a clickjacking vulnerability in the web-based administrative interface. The interface does not set the X-Frame-Options header, allowing attacker-controlled sites to embed administrative pages in an iframe and trick an authenticated administrator into unintended interactions that may result in unauthorized configuration changes.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tenda:f3_firmware:*:*:*:*:*:*:*:*
Версия до 12.01.01.55_multi (включая)
cpe:2.3:h:tenda:f3:-:*:*:*:*:*:*:*

EPSS

Процентиль: 11%
0.00207
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-1021

Связанные уязвимости

CVSS3: 4.3
github
6 месяцев назад

Shenzhen Tenda F3 Wireless Router firmware V12.01.01.55_multi contains a clickjacking vulnerability in the web-based administrative interface. The interface does not set the X-Frame-Options header, allowing attacker-controlled sites to embed administrative pages in an iframe and trick an authenticated administrator into unintended interactions that may result in unauthorized configuration changes.

CVSS3: 4.3
fstec
6 месяцев назад

Уязвимость веб-интерфейса администрирования микропрограммного обеспечения маршрутизатора Tenda F3, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 11%
0.00207
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-1021