Vulnerabilidad en Zyxel (CVE-2025-11846)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
24/02/2026
Última modificación:
25/02/2026
Descripción
Una vulnerabilidad de desreferencia de puntero nulo en el programa CGI de configuración de cuenta del firmware Zyxel VMG3625-T50B versiones hasta 5.50(ABPM.9.6)C0 y del firmware Zyxel WX3100-T0 versiones hasta 5.50(ABVL.4.8)C0 podría permitir a un atacante autenticado con privilegios de administrador activar una condición de denegación de servicio (DoS) mediante el envío de una solicitud HTTP manipulada.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:zyxel:lte3301-plus_firmware:*:*:*:*:*:*:*:* | 1.00\(abqu.9\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:lte3301-plus:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:nebula_fwa505_firmware:*:*:*:*:*:*:*:* | 1.60\(acko.2\)v0 (excluyendo) | |
| cpe:2.3:h:zyxel:nebula_fwa505:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:nebula_fwa510_firmware:*:*:*:*:*:*:*:* | 1.60\(acgd.0\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:nebula_fwa510:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:nebula_fwa515_firmware:*:*:*:*:*:*:*:* | 1.60\(acpz.0\)v0 (excluyendo) | |
| cpe:2.3:h:zyxel:nebula_fwa515:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:nebula_fwa710_firmware:*:*:*:*:*:*:*:* | 1.60\(acgc.1\)v0 (excluyendo) | |
| cpe:2.3:h:zyxel:nebula_fwa710:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:ee5301-00_firmware:*:*:*:*:*:*:*:* | 5.63\(acld.2.1\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:ee5301-00:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:ee3301-00_firmware:*:*:*:*:*:*:*:* | 5.63\(acmu.2.1\)c0 (excluyendo) | |
| cpe:2.3:h:zyxel:ee3301-00:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:zyxel:dx5401-b1_firmware:*:*:*:*:*:*:*:* | 5.17\(abyo.7.1\)c0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



