Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SEC Consult Vulnerability Lab (CVE-2025-27803)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
21/05/2025
Última modificación:
15/04/2026

Descripción

Los dispositivos no implementan ninguna autenticación para la interfaz web ni para el servidor MQTT. Un atacante con acceso de red al dispositivo obtiene inmediatamente acceso administrativo y puede realizar acciones administrativas arbitrarias, reconfigurarlos o, potencialmente, acceder a datos confidenciales.