Vulnerabilidad en Pix-Link (CVE-2025-12387)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/01/2026
Última modificación:
15/04/2026
Descripción
Una vulnerabilidad en el módulo de idioma del router Pix-Link LV-WR21Q permite a atacantes remotos activar una denegación de servicio (DoS) enviando una solicitud HTTP POST especialmente diseñada que contiene un parámetro de idioma inexistente. Esto hace que el servidor no pueda servir el archivo lang.js correcto, lo que provoca que el panel de administración no funcione, resultando en DoS hasta que la configuración de idioma se revierta a un valor correcto. La denegación de servicio afecta solo al panel de administración y no afecta a otras funcionalidades del router.<br />
<br />
El proveedor fue notificado con antelación sobre esta vulnerabilidad, pero no respondió con los detalles de la vulnerabilidad o el rango de versiones vulnerables. Solo la versión V108_108 fue probada y confirmada como vulnerable, otras versiones no fueron probadas y también podrían ser vulnerables.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA



