Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Güralp FMUS (CVE-2025-8286)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
31/07/2025
Última modificación:
15/08/2025

Descripción

Los dispositivos de monitoreo sísmico de la serie Güralp FMUS exponen una interfaz de línea de comandos basada en Telnet no autenticada que podría permitir a un atacante modificar configuraciones de hardware, manipular datos o restablecer el dispositivo de fábrica.

Referencias a soluciones, herramientas e información