Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BrightSign OS series 5 players (CVE-2025-54756)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2026
Última modificación:
13/02/2026

Descripción

Los reproductores BrightSign que ejecutan BrightSign OS serie 4 anterior a la v8.5.53.1 o serie 5 anterior a la v9.0.166 utilizan una contraseña predeterminada que es adivinable con el conocimiento de la información del dispositivo. La última versión soluciona este problema para las nuevas instalaciones; se recomienda a los usuarios de instalaciones antiguas que cambien todas las contraseñas predeterminadas.