Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DR300 de Shenzhen Kangda Xin Intelligent Network (CVE-2026-10045)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

El router de Shenzhen Kangda Xin Intelligent Network Technology Company, modelo DR300, versión 2.1.2.121, contiene credenciales de inicio de sesión codificadas de forma rígida y tiene telnet habilitado por defecto en las interfaces WAN y LAN. Estas vulnerabilidades permiten a los atacantes leer y escribir en la memoria, modificar el firmware almacenado en la memoria flash, inspeccionar las conexiones activas y ver los dispositivos actualmente conectados.