CVE-2026-23647
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
17/02/2026
Última modificación:
18/02/2026
Descripción
Los sistemas recicladores Glory RBG-100 que utilizan el componente de software ISPK-08 contienen credenciales de sistema operativo codificadas de forma rígida que permiten la autenticación remota al sistema Linux subyacente. Se encontró que múltiples cuentas de usuario locales, incluyendo cuentas con privilegios administrativos, tenían contraseñas fijas e incrustadas. Un atacante con acceso de red a servicios expuestos como SSH puede autenticarse usando estas credenciales y obtener acceso no autorizado al sistema. La explotación exitosa permite el acceso remoto con privilegios elevados y puede resultar en un compromiso total del sistema.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



