Vulnerabilidad en Mercusys AC12G (EU) (CVE-2026-36609)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026
Descripción
El router Mercusys AC12G (EU) V1 con firmware AC12G(EU)_V1_200909 utiliza un nonce de autenticación estático que no cambia entre solicitudes de la misma IP de origen. Combinado con la codificación de contraseña predecible basada en XOR (función securityEncode), esto permite a un atacante revertir los tokens de autenticación capturados para recuperar la contraseña en texto plano.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA



