CVE-2026-27513

Shenzhen Tenda F3 Wireless Router firmware V12.01.01.55_multi contains a cross-site request forgery (CSRF) vulnerability in the web-based administrative interface. The interface does not implement anti-CSRF protections, allowing an attacker to induce an authenticated administrator to submit state-changing requests, which can result in unauthorized configuration changes.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:tenda:f3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:tenda:f3:-:*:*:*:*:*:*:*

History

17 Jun 2026, 10:27

Type Values Removed Values Added
Summary
  • (es) El firmware V12.01.01.55_multi del Router Inalámbrico Shenzhen Tenda F3 contiene una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la interfaz de administración basada en web. La interfaz no implementa protecciones anti-CSRF, permitiendo a un atacante provocar que un administrador autenticado envíe peticiones que cambian el estado, lo que puede resultar en cambios de configuración no autorizados.

23 Feb 2026, 20:14

Type Values Removed Values Added
References () https://www.tendacn.com/product/F3 - () https://www.tendacn.com/product/F3 - Product
References () https://www.vulncheck.com/advisories/tenda-f3-csrf-in-web-management-interface - () https://www.vulncheck.com/advisories/tenda-f3-csrf-in-web-management-interface - Third Party Advisory
CPE cpe:2.3:h:tenda:f3:-:*:*:*:*:*:*:*
cpe:2.3:o:tenda:f3_firmware:*:*:*:*:*:*:*:*
First Time Tenda
Tenda f3
Tenda f3 Firmware

23 Feb 2026, 17:23

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-23 17:23

Updated : 2026-06-17 10:27


NVD link : CVE-2026-27513

Mitre link : CVE-2026-27513

CVE.ORG link : CVE-2026-27513


JSON object : View

Products Affected

tenda

  • f3
  • f3_firmware
CWE
CWE-352

Cross-Site Request Forgery (CSRF)