Vulnerabilidad en Ksenia Security Lares 4.0 Home Automation (CVE-2025-15114)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/12/2025
Última modificación:
11/03/2026
Descripción
Ksenia Security Lares 4.0 Home Automation versión 1.6 contiene una falla de seguridad crítica que expone el PIN del sistema de alarma en el archivo XML 'basisInfo' después de la autenticación. Los atacantes pueden recuperar el PIN de la respuesta del servidor para eludir las medidas de seguridad y deshabilitar el sistema de alarma sin autenticación adicional.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:kseniasecurity:lares_firmware:1.6:*:*:*:*:*:*:* | ||
| cpe:2.3:h:kseniasecurity:lares:4.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



