CVE-2025-61481
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
27/10/2025
Última modificación:
30/10/2025
Descripción
*** Pendiente de traducción *** An issue in MikroTik RouterOS v.7.14.2 and SwOS v.2.18 exposes the WebFig management interface over cleartext HTTP by default, allowing an on-path attacker to execute injected JavaScript in the administrator’s browser and intercept credentials.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA



