Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Multiple MFPs (CVE-2025-53869)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
29/01/2026
Última modificación:
29/01/2026

Descripción

Múltiples MFP proporcionados por Brother Industries, Ltd. no validan correctamente los certificados del servidor, lo que podría permitir a un atacante man-in-the-middle reemplazar el conjunto de certificados raíz utilizados por el producto con un conjunto de certificados arbitrarios.