Vulnerabilidad en USR-W610 (CVE-2026-24455)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
20/02/2026
Última modificación:
15/04/2026
Descripción
La interfaz web integrada del dispositivo no es compatible con HTTPS/TLS para autenticación y utiliza Autenticación Básica HTTP. El tráfico está codificado pero no cifrado, exponiendo las credenciales de usuario a la interceptación pasiva por atacantes en la misma red.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



