Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Netis E1+ de Netis Systems Co., Ltd. (CVE-2020-37092)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
03/02/2026
Última modificación:
04/02/2026

Descripción

Netis E1+ versión 1.2.32533 contiene una vulnerabilidad de cuenta root codificada de forma rígida que permite a atacantes no autenticados acceder al dispositivo con credenciales predefinidas. Los atacantes pueden aprovechar la cuenta root integrada con una contraseña descifrable para obtener acceso administrativo completo al dispositivo de red.