Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MTPutty de Ttyplus (CVE-2021-47759)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
15/01/2026
Última modificación:
15/04/2026

Descripción

MTPutty 1.0.1.21 contiene una vulnerabilidad de revelación de información sensible que permite a atacantes locales ver contraseñas de conexión SSH a través del listado de procesos de Windows PowerShell. Los atacantes pueden ejecutar un comando de PowerShell para recuperar la línea de comandos completa de los procesos de MTPutty, exponiendo credenciales SSH en texto plano.