Vulnerabilidad en Comet KVM de GL-iNet (CVE-2026-32292)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/03/2026
Última modificación:
18/03/2026
Descripción
La interfaz web KVM del GL-iNet Comet (GL-RM1) no limita las solicitudes de inicio de sesión, lo que permite intentos de fuerza bruta para adivinar credenciales.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



