CVE-2026-34474
46Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 7.5epss 25%
de la publicación al arma13 días
Publicada en NVD6 may
1ª PoC+13d
probabilidad de explotación
25%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Sensitive data exposure leading to admin/WLAN credential leak in ZTE ZXHN H298A 1.1 and H108N 2.6. A crafted request to the router web interface can expose sensitive device and account information. In affected builds, the response may include the administrator password and WLAN PSK, enabling authentication bypass and network compromise. Some firmware versions may expose only partial identifiers (e.g., serial number, ESSID, MAC addresses).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/52592no verificadogithubgithub.com/minanagehsalalma/cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure★ 0⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.