Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ubee EVW327 de Ubeeinteractive (CVE-2021-47820)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
16/01/2026
Última modificación:
26/01/2026

Descripción

Ubee EVW327 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a los atacantes habilitar el acceso remoto sin interacción del usuario. Los atacantes pueden crear una página web maliciosa que envía automáticamente un formulario para cambiar la configuración de acceso remoto del router al puerto 8080 sin el consentimiento del usuario.