Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zero Day Initiative (CVE-2025-5751)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
06/06/2025
Última modificación:
09/06/2025

Descripción

Vulnerabilidad de omisión de autenticación de credenciales codificadas de forma rígida en la tarjeta de administración del cargador de vehículos eléctricos WOLFBOX Nivel 2. Esta vulnerabilidad permite a atacantes presentes físicamente omitir la autenticación en las instalaciones afectadas del cargador de vehículos eléctricos WOLFBOX Nivel 2. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica se encuentra en el manejo de las tarjetas de administración. El problema se debe a la falta de personalización de estas. Un atacante puede aprovechar esta vulnerabilidad para omitir la autenticación en el sistema. Se denominó ZDI-CAN-26292.

Referencias a soluciones, herramientas e información