EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Tenda: PoC pubblici per 3 nuove vulnerabilità

Official source
EudorIA operational summary

What it means

Priority 85/100

Sono disponibili PoC per 3 vulnerabilità critiche nei router Tenda AC1206 e AC18. Le vulnerabilità, di tipo 'Missing Authentication', permettono a un attaccante non autenticato di abilitare Telnet o eseguire azioni amministrative. Le versioni interessate sono AC1206 15.03.06.23 e AC18 15.03.05.19. Non è stato confermato sfruttamento attivo in rete.

Why it matters

Le PMI italiane che utilizzano router Tenda AC1206 e AC18 sono a rischio di compromissione della disponibilità e della configurazione. L'accesso non autorizzato potrebbe portare a interruzioni del servizio e modifica di configurazioni critiche.

Potential operational benefits

  • Riduzione della superficie esposta ai potenziali attacchi
  • Maggiore sicurezza delle configurazioni critiche
  • Minore probabilità di interruzioni del servizio
  • Migliore controllo sulle attività di amministrazione
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMFA / IdentitàSegmentazione di reteBackup & DR
AudienceITSOCCISO

Text acquired from the source

Disponibili Proof of Concept (PoC) per lo sfruttamento di 3 nuove vulnerabilità con gravità "critica", che interessano i router Tenda AC1206 e AC18.

Source
ACN / CSIRT Italia
Publishing entity
ACN / CSIRT Italia
Entity type
National CSIRT
Area
Europe · IT
Original language
it · translation not needed
Publication
01/09/2026 14:14
MITRE ATT&CK
T1190, T1078, T1486
Classification
Critical
Stated country
IT
Open the original source