Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-23647

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
17/02/2026
Última modificación:
18/02/2026

Descripción

Los sistemas recicladores Glory RBG-100 que utilizan el componente de software ISPK-08 contienen credenciales de sistema operativo codificadas de forma rígida que permiten la autenticación remota al sistema Linux subyacente. Se encontró que múltiples cuentas de usuario locales, incluyendo cuentas con privilegios administrativos, tenían contraseñas fijas e incrustadas. Un atacante con acceso de red a servicios expuestos como SSH puede autenticarse usando estas credenciales y obtener acceso no autorizado al sistema. La explotación exitosa permite el acceso remoto con privilegios elevados y puede resultar en un compromiso total del sistema.