GTN Security Intelligence Hub

CVE-2026-38577

Reporte público de vulnerabilidad

BAJA Exploit público detectado CVSS 9.8 / CRITICAL CWE-798

GTN Risk Score

55/100

Prioridad media

Score calculado con CVSS, EPSS, CISA KEV, evidencia pública de exploit y vector de ataque.

Resumen ejecutivo

CVE-2026-38577 presenta una prioridad BAJA. El análisis público consolidado indica CVSS 9.8 (CRÍTICA), EPSS 0.33%, CISA KEV: No, exploit público detectado: Sí. El GTN Risk Score es 55/100 (Prioridad media). Producto/proveedor asociado: No disponible / No disponible. Se recomienda validar exposición, revisar advisories oficiales, aplicar parche o mitigación disponible y monitorear actividad relacionada.

Resumen ejecutivo

Las credenciales codificadas inseguras en la cuenta de administrador de Tenda HG21 V4.0.0-260302 permiten a los atacantes obtener acceso de root. Resumen de riesgo: CVE-2026-38577 presenta CVSS 9.8, severidad CRÍTICA, EPSS 0.33%, CISA KEV: No, exploit público detectado: Sí. Producto/proveedor asociado: No disponible / No disponible. Se recomienda validar exposición, revisar versiones afectadas, aplicar parche o mitigación disponible y monitorear actividad relacionada.

Indicadores

EPSS 0.33% / valor crudo: 0.003310000
Percentil 25.69% / valor crudo: 0.256910000
CISA KEV No
CVSS 9.8
Severidad CRITICAL
Vector CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Attack Vector NETWORK

¿De qué se trata?

Las credenciales codificadas inseguras en la cuenta de administrador de Tenda HG21 V4.0.0-260302 permiten a los atacantes obtener acceso de root.

Ver descripción original en inglés

Insecure hardcoded credentials in the Admin account of Tenda HG21 V4.0.0-260302 allows attackers to gain root access.

Producto / proveedor

Vendor No disponible
Producto No disponible
Nombre vulnerabilidad No disponible
CWE CWE-798

Fechas

Publicada 2026-08-31T21:17:07.930
Modificada 2026-09-01T21:00:36.830
Due Date CISA No aplica
Consultada 2026-09-02 15:42:30

Estado de explotación

Estado Exploit público detectado
Exploit público
Confianza Media-Alta

Evidencia encontrada

Fuente Estado Detalle Confianza
NVD References Referencia sospechosa/PoC NVD contiene una referencia relacionada con PoC, exploit o repositorio público. Media

Nota: esta sección es referencial y defensiva. La ausencia de evidencia pública no garantiza que no exista explotación privada o no publicada.

¿Cómo superarlo / mitigarlo?

Referencias

Volver al inicio Nueva consulta