Algunos routers Tenda tienen una puerta trasera oculta sin solución - así puedes proteger el tuyo
Hay una puerta oculta en algunos routers Tenda, y de momento no existe ninguna cerradura para ella. El 7 de julio, el CERT Coordination Center de Carnegie Mellon advirtió de que varios modelos Tenda incluyen de fábrica una contraseña de puerta trasera no documentada integrada en el firmware: cualquiera que la conozca puede entrar en el panel de administración del router y tomar el control total, sin importar qué contraseña hayas configurado tú. Está catalogada como CVE-2026-11405, y de momento Tenda no ha publicado ningún parche ni ha respondido siquiera.
Los modelos identificados hasta ahora son los económicos FH1201, W15E, AC10, AC5 y AC6, el tipo de routers baratos que se venden ampliamente por internet y que a veces reparten los proveedores más pequeños. Los investigadores encontraron el fallo en el servidor web integrado del router: cuando un inicio de sesión normal falla, el código comprueba en silencio una segunda contraseña secreta y concede acceso de administrador si coincide.
Nadie ha confirmado todavía ataques masivos, pero el código de prueba de concepto ya es público, y los routers expuestos a internet son exactamente lo que buscan las botnets. Hasta que Tenda solucione esto (si es que lo hace alguna vez), lo sensato es desactivar la administración remota (a veces llamada acceso web remoto o gestión WAN) en la configuración del router, de modo que el panel de administración no pueda alcanzarse desde internet en absoluto. Si tu modelo ya no recibe soporte, la respuesta honesta es planear su sustitución; una puerta trasera sin parche no es algo que se pueda esperar a que pase.
¿No sabes ni siquiera qué hay en tu red? El análisis de red de Tendvane muestra todos los dispositivos con su fabricante y los servicios que exponen, para que puedas localizar tu router y ver qué está accesible antes de iniciar sesión y cerrar la puerta.