Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Falta de autenticación en productos de Iskra

Fecha de publicación 03/12/2025
Identificador
INCIBE-2025-0281
Importancia
5 - Crítica
Recursos Afectados

Todas las versiones de los productos iHUB e iHUB Lite.

Descripción

Souvik Kandar ha reportado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada exitosamente, podría permitir a un atacante remoto reconfigurar dispositivos, actualizar el firmware y manipular los sistemas conectados sin requerir ninguna credencial.

Solución

No hay ninguna solución reportada por el momento. 

Para más información se recomienda ponerse en contacto con Iskra o revisar las mitigaciones pertinentes que se detallan el enlace de las referencias.

Detalle

CVE-2025-13510: vulnerabilidad sobre la falta de autenticación en los productos iHUB e iHUB Lite existente en la interfaz de administración web. Esto permite que usuarios no autenticados puedan acceder y modificar configuraciones críticas de los dispositivos.

CVE
Explotación
No
Nuevo Fabricante
Iskra
Identificador CVE
CVE-2025-13510
Severidad
Crítica
Listado de referencias