Vulnerabilidad en 3DP-MANAGER de Denpiligrim (CVE-2026-25803)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
06/02/2026
Última modificación:
17/03/2026
Descripción
3DP-MANAGER es un generador de entrada para 3x-ui. En la versión 2.0.1 y anteriores, la aplicación crea automáticamente una cuenta administrativa con credenciales predeterminadas conocidas (admin/admin) tras la primera inicialización. Atacantes con acceso de red a la interfaz de inicio de sesión de la aplicación pueden obtener control administrativo total, gestionando túneles VPN y configuraciones del sistema. Este problema será parcheado en la versión 2.0.2.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:denpiligrim:3dp-manager:*:*:*:*:*:*:*:* | 2.0.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



