Résumé
Le 24 mars 2024, une faille de sécurité a été identifiée dans Tenda AC15.Référencée sous CVE-2024-2851, cette vulnérabilité permet à un attaquant distant de manipuler le paramètre usbName pour injecter des commandes sur l’appareil et exécuter du code à distance. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 11/09/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.8/10
EPSS : 4.01%
Référencée comme KEV : Oui
Code d exploitation disponible : Non
Date d’ajout au KEV : 2026-09-11T04:00:28.305Z
Systèmes affectés
AC15 : 15.03.05.18
AC15 : 15.03.20_multi
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2024-2851
CVE Details : https://www.cvedetails.com/cve/CVE-2024-2851/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2024-2851