Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Interfaz de Usuario Web de N3uron (CVE-2025-69929)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
29/01/2026
Última modificación:
13/02/2026

Descripción

Un problema en la Interfaz de Usuario Web de N3uron v.1.21.7-240207.1047 permite a un atacante remoto escalar privilegios a través del hash de la contraseña en el lado del cliente utilizando el algoritmo MD5 sobre un formato de cadena predecible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:n3uron:web_user_interface:1.21.6-230825.1720:*:*:*:*:*:*:*
cpe:2.3:a:n3uron:web_user_interface:1.21.7-240207.1047:*:*:*:*:*:*:*
cpe:2.3:a:n3uron:web_user_interface:1.21.13-250422.0858:*:*:*:*:*:*:*