Vulnerabilidad en Interfaz de Usuario Web de N3uron (CVE-2025-69929)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
29/01/2026
Última modificación:
13/02/2026
Descripción
Un problema en la Interfaz de Usuario Web de N3uron v.1.21.7-240207.1047 permite a un atacante remoto escalar privilegios a través del hash de la contraseña en el lado del cliente utilizando el algoritmo MD5 sobre un formato de cadena predecible.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:n3uron:web_user_interface:1.21.6-230825.1720:*:*:*:*:*:*:* | ||
| cpe:2.3:a:n3uron:web_user_interface:1.21.7-240207.1047:*:*:*:*:*:*:* | ||
| cpe:2.3:a:n3uron:web_user_interface:1.21.13-250422.0858:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



