Vulnerabilidad en MagicINFO 9 Server de Samsung Electronics (CVE-2026-25202)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
02/02/2026
Última modificación:
10/03/2026
Descripción
La cuenta y la contraseña de la base de datos están codificadas de forma rígida, permitiendo el inicio de sesión con la cuenta para manipular la base de datos en el servidor MagicInfo9. Este problema afecta a MagicINFO 9 Server: versiones inferiores a 21.1090.1.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:samsung:magicinfo_9_server:*:*:*:*:*:*:*:* | 21.1090.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



