CVE-2024-40515: Tenda AX2 Pro Firmware

Critical severity, CVSS 9.8. EPSS: 0.7% chance of exploitation in the next 30 days.

An issue in SHENZHEN TENDA TECHNOLOGY CO.,LTD Tenda AX2pro V16.03.29.48_cn allows a remote attacker to execute arbitrary code via the Routing functionality.

Affected products

  • Tenda AX2 Pro Firmware: version 16.03.29.48_cn only

Published 2024-07-16. Last modified 2026-06-17.