Vulnerabilidad en DR300 de Shenzhen Kangda Xin Intelligent Network (CVE-2026-10045)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
El router de Shenzhen Kangda Xin Intelligent Network Technology Company, modelo DR300, versión 2.1.2.121, contiene credenciales de inicio de sesión codificadas de forma rígida y tiene telnet habilitado por defecto en las interfaces WAN y LAN. Estas vulnerabilidades permiten a los atacantes leer y escribir en la memoria, modificar el firmware almacenado en la memoria flash, inspeccionar las conexiones activas y ver los dispositivos actualmente conectados.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



