Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en QNO Technology (CVE-2025-15387)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-331 Entropía insuficiente
Fecha de publicación:
31/12/2025
Última modificación:
31/12/2025

Descripción

El Cortafuegos VPN desarrollado por QNO Technology tiene una vulnerabilidad de entropía insuficiente, permitiendo a atacantes remotos no autenticados obtener cualquier sesión de usuario conectado mediante ataques de fuerza bruta y posteriormente iniciar sesión en el sistema.