Vulnerabilidad en Soundcraft Ui Series Firmware (CVE-2025-28235)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
18/04/2025
Última modificación:
15/04/2026
Descripción
Una vulnerabilidad de divulgación de información en el componente /socket.io/1/websocket/ de los modelos Ui12 y Ui16 de Soundcraft Ui Series Firmware v1.0.7x y v1.0.5x permite a los atacantes acceder a las credenciales de administrador en texto sin formato.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



