Una puerta trasera oculta en el firmware permite acceso administrador sin contraseña
El CERT Coordination Center (CERT/CC) ha publicado la vulnerabilidad CVE-2026-11405, que afecta a múltiples modelos de routers de la marca Tenda. No se trata de un fallo de seguridad al uso, sino de una puerta trasera (backdoor) instalada intencionalmente en el firmware que permite el acceso administrador a cualquiera que conozca su existencia.
¿Qué ha descubierto?
El binario httpd del servidor web que gestiona la interfaz de configuración del router contiene un mecanismo de autenticación no declarado. Cuando un usuario introduce credenciales que no coinciden con las que ha configurado, el sistema ignora el nombre de usuario proporcionado y solo comprueba si la contraseña coincide con otra almacenada de fábrica en el parámetro sys.rzadmin.password.
En otras palabras, aunque cambies la contraseña de tu router, sigue existiendo una contraseña maestra oculta que permite acceder al panel de administración sin que Tenda haya informado jamás de su existencia.
Modelos afectados
Según el CVE, los firmware donde se ha confirmado la presencia del backdoor corresponden a cinco modelos, aunque no se descarta que pueda existir en otros:
- Tenda AC5
- Tenda AC6
- Tenda AC10
- Tenda FH1201
- Tenda W15E
¿Quién es Tenda?
Tenda (Shenzhen Jixiang Tenda Technology Co., Ltd.) es una empresa china fundada en 1999 en Shenzhen, el corazón tecnológico del país. Tras consolidarse en su mercado local con una estrategia de precios muy competitivos, inició su expansión global en 2007. Hoy es una multinacional que exporta hardware de conectividad doméstica y profesional —routers, sistemas mesh, switches y puntos de acceso— a más de 100 países.
Sus equipos están entre los más vendidos en Amazon, con routers neutros, routers 4G/5G, sistemas WiFi mesh y repetidores a precios muy ajustados.
¿Qué riesgo supone?
El backdoor abre las puertas del router a cualquier atacante que conozca está clave única de fábrica. Una vez dentro del panel de administración, un atacante podría:
- Modificar la configuración de red
- Redirigir el tráfico a sitios maliciosos
- Robar credenciales y datos sensibles
- Incorporar el router a una botnet
- Desplegar malware en los dispositivos de la red local
¿Qué hacer si tienes un router Tenda?
De momento, Tenda no se ha pronunciado oficialmente ni ha publicado parches de firmware. Las medidas recomendadas mientras tanto son:
- Desconectar el router de Internet si no es imprescindible su uso
- Aislarlo en una red separada (VLAN) de los dispositivos críticos
- Monitorizar el tráfico en busca de conexiones sospechosas
- Cambiar de router si es posible, optando por marcas con mejor historial de seguridad
- Deshabilitar el acceso remoto (WAN administration) desde la interfaz web
Seguiremos informando cuando Tenda publique una solución oficial o se conozcan más detalles técnicos sobre este backdoor.
— Marta, para inteligencia intermitente.






