Vulnerabilidad en USR-W610 (CVE-2026-25715)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/02/2026
Última modificación:
15/04/2026
Descripción
La interfaz de gestión web del dispositivo permite que el nombre de usuario y la contraseña del administrador se establezcan a valores en blanco. Una vez aplicado, el dispositivo permite la autenticación con credenciales vacías a través de la interfaz de gestión web y el servicio Telnet. Esto deshabilita eficazmente la autenticación en todos los canales de gestión críticos, permitiendo a cualquier atacante adyacente a la red obtener control administrativo total sin credenciales.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



