Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-26049

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
20/02/2026
Última modificación:
20/02/2026

Descripción

*** Pendiente de traducción *** The web management interface of the device renders the passwords in a <br /> plaintext input field. The current password is directly visible to <br /> anyone with access to the UI, potentially exposing administrator <br /> credentials to unauthorized observation via shoulder surfing, <br /> screenshots, or browser form caching.