Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en USR-W610 (CVE-2026-24455)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
20/02/2026
Última modificación:
15/04/2026

Descripción

La interfaz web integrada del dispositivo no es compatible con HTTPS/TLS para autenticación y utiliza Autenticación Básica HTTP. El tráfico está codificado pero no cifrado, exponiendo las credenciales de usuario a la interceptación pasiva por atacantes en la misma red.