Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mercusys AC12G (EU) (CVE-2026-36609)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026

Descripción

El router Mercusys AC12G (EU) V1 con firmware AC12G(EU)_V1_200909 utiliza un nonce de autenticación estático que no cambia entre solicitudes de la misma IP de origen. Combinado con la codificación de contraseña predecible basada en XOR (función securityEncode), esto permite a un atacante revertir los tokens de autenticación capturados para recuperar la contraseña en texto plano.