Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AMSS++ de Amssplus (CVE-2020-37135)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
07/02/2026
Última modificación:
09/02/2026

Descripción

AMSS++ 4.7 contiene una vulnerabilidad de omisión de autenticación que permite a los atacantes acceder a cuentas administrativas utilizando credenciales codificadas de forma rígida. Los atacantes pueden iniciar sesión con el nombre de usuario de administrador predeterminado y la contraseña '1234' para obtener acceso administrativo no autorizado al sistema.