Aller au contenu

Fiche vulnérabilité

CVE-2025-63834 : faille moyenne tenda ac18 firmware (CVSS 5.4)

Description

A stored cross-site scripting (XSS) vulnerability was discovered in Tenda AC18 v15.03.05.05_multi. The vulnerability exists in the ssid parameter of the wireless settings. Remote attackers can inject malicious payloads that execute when any user visits the router's homepage.

En bref

Sévérité
Moyenne (CVSS 5.4)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Exploitation active
Non signalée par la CISA
Publication
10 nov. 2025
Dernière mise à jour
17 juin 2026

Produits concernés

  • tenda ac18 firmware

Références

Rechercher une autre vulnérabilité dans la base CVE