Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Neterbit NW-431F (CVE-2025-67446)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

Autenticación Inadecuada (Omisión de autenticación) existe en el Router Neterbit NW-431F 20241014-IR03 y anteriores. El router utiliza un valor de cookie débil/predecible para la autenticación. Al modificar el valor de la cookie (p. ej., estableciéndolo en 'admin'), un atacante puede omitir el esquema de autenticación y obtener acceso no autorizado a las funcionalidades de administrador.