Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-10127

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-640 Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
11/09/2025
Última modificación:
11/09/2025

Descripción

*** Pendiente de traducción *** Daikin Security Gateway is vulnerable to an authorization bypass through<br /> a user-controlled key vulnerability that could allow an attacker to <br /> bypass authentication. An unauthorized attacker could access the system <br /> without prior credentials.