CVE-2026-34473
DoS sin autenticación en los routers ZTE H8102E, H168N, H167A, H199A, H288A, H198A, H267A, H267N, H268A, H388X, H196A, H369A, H268N, H208N, H367N, H181A y...
- Publicado
- 6 may 2026
- Actualizado
- 26 may 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 29 may 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBajo · próximos 30 días
- Percentil
- 83,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
DoS sin autenticación en los routers ZTE H8102E, H168N, H167A, H199A, H288A, H198A, H267A, H267N, H268A, H388X, H196A, H369A, H268N, H208N, H367N, H181A y H196Q. Se puede provocar una condición de denegación de servicio contra la interfaz web del router enviando un cuerpo POST de tipo application/x-www-form-urlencoded de tamaño excesivo. Tras la activación, la interfaz de administración puede quedar sin respuesta hasta que se reinicie el dispositivo. Esto puede afectar a cualquier versión de firmware anterior a 2022 (observación del informante). El proveedor declaró que los dispositivos no son vulnerables desde el 2021-03-23; el firmware del operador puede variar.
Fuentes
2- cve-2026-34473-unauthenticated-dos-zte-routersInvestigación
Análisis técnico de CVE-2026-34473, una denegación de servicio no autenticada que afecta a más de 17 modelos de routers ZTE.
Mina Nageh Salalma · multiple · 29 may 2026
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.