टेंडा नामक चीनी नेटवर्क उपकरण निर्माता द्वारा जारी किए गए विभिन्न फर्मवेयर संस्करणों में अनDECLARED प्रमाणीकरण बैकडोर का पता चला है, जो उपकरणों के वेब प्रबंधन इंटरफेस तक प्रशासकीय पहुंच प्रदान करता है।

चीनी नेटवर्क उपकरण निर्माता टेंडा द्वारा जारी किए गए विभिन्न फर्मवेयर संस्करणों में एक अनDECLARED प्रमाणीकरण बैकडोर का पता चला है, जो उपकरणों के वेब प्रबंधन इंटरफेस तक प्रशासकीय पहुंच प्रदान करता है। CERT कोऑर्डिनेशन सेंटर (CERT/CC) ने सोमवार को चेतावनी जारी की है। यह बैकडोर CVE-2026-11405 ट्रैक किया जा रहा है। एक हमलावर यह कमजोरी का फायदा उठाकर पासवर्ड सत्यापन प्रक्रिया को बायपास कर सकता है। इससे हमलावर को टेंडा रूटर के प्रशासकीय पैनल तक पहुंच मिलती है। CERT/CC ने कहा है कि यह कमजोरी बहुत गंभीर है और इसे तुरंत ठीक किया जाना चाहिए। CERT/CC ने टेंडा को इस कमजोरी को ठीक करने के लिए कहा है। टेंडा ने भी इस कमजोरी को ठीक करने के लिए काम करना शुरू कर दिया है। CERT/CC ने कहा है कि इस कमजोरी के बारे में जानकारी को सार्वजनिक करने से हमलावरों को इस कमजोरी का फायदा उठाने का मौका मिल सकता है। इसलिए, CERT/CC ने इस जानकारी को सार्वजनिक करने से पहले टेंडा को सूचित करने का फैसला किया है।