Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Netis E1+ de Netis Systems Co., Ltd. (CVE-2020-37093)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2026
Última modificación:
04/02/2026

Descripción

Netis E1+ 1.2.32533 contiene una vulnerabilidad de revelación de información que permite a atacantes no autenticados recuperar contraseñas de WiFi a través del endpoint netcore_get.cgi. Los atacantes pueden enviar una solicitud GET al endpoint para extraer credenciales de red sensibles, incluyendo SSID y contraseñas de WiFi en texto plano.