Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WRC-2533GST2 y WRC-1167GST2 (CVE-2025-36519)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
24/06/2025
Última modificación:
26/06/2025

Descripción

Existe un problema de carga sin restricciones de archivos con tipos peligrosos en WRC-2533GST2 y WRC-1167GST2. Si un atacante remoto autenticado carga un archivo especialmente manipulado, podría ejecutarse código arbitrario en el producto.