Vulnerabilidad en Zyxel (CVE-2025-11845)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
24/02/2026
Última modificación:
25/02/2026
Descripción
Una vulnerabilidad de desreferencia de puntero nulo en el programa CGI de descarga de certificados de las versiones de firmware Zyxel VMG3625-T50B hasta la 5.50(ABPM.9.6)C0 y las versiones de firmware Zyxel WX3100-T0 hasta la 5.50(ABVL.4.8)C0 podría permitir a un atacante autenticado con privilegios de administrador desencadenar una condición de denegación de servicio (DoS) mediante el envío de una solicitud HTTP manipulada.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:zyxel:lte3301-plus_firmware:*:*:*:*:*:*:*:* | 1.00\(abqu.9\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:lte3301-plus:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:nebula_fwa505_firmware:*:*:*:*:*:*:*:* | 1.60\(acko.2\)v0 (excluyendo) | |
| cpe:2.3:h:zyxel:nebula_fwa505:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:nebula_fwa510_firmware:*:*:*:*:*:*:*:* | 1.60\(acgd.0\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:nebula_fwa510:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:nebula_fwa515_firmware:*:*:*:*:*:*:*:* | 1.60\(acpz.0\)v0 (excluyendo) | |
| cpe:2.3:h:zyxel:nebula_fwa515:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:nebula_fwa710_firmware:*:*:*:*:*:*:*:* | 1.60\(acgc.1\)v0 (excluyendo) | |
| cpe:2.3:h:zyxel:nebula_fwa710:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:ee5301-00_firmware:*:*:*:*:*:*:*:* | 5.63\(acld.2.1\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:ee5301-00:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:ee3301-00_firmware:*:*:*:*:*:*:*:* | 5.63\(acmu.2.1\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:ee3301-00:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:dx5401-b1_firmware:*:*:*:*:*:*:*:* | 5.17\(abyo.7.1\)c0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



