Vulnerabilidad en Linksys (CVE-2026-25603)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
24/02/2026
Última modificación:
26/02/2026
Descripción
Vulnerabilidad de Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ('Salto de Ruta') en Linksys MR9600, Linksys MX4200 permite que el contenido de una partición de unidad USB pueda montarse en una ubicación arbitraria del sistema de archivos. Esto puede resultar en la ejecución de scripts de shell en el contexto de un usuario root. Este problema afecta a MR9600: 1.0.4.205530; MX4200: 1.0.13.210200.
Impacto
Puntuación base 3.x
6.60
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linksys:mr9600_firmware:1.0.4.205530:*:*:*:*:*:*:* | ||
| cpe:2.3:h:linksys:mr9600:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:linksys:mx4200_firmware:1.0.4.205530:*:*:*:*:*:*:* | ||
| cpe:2.3:h:linksys:mx4200:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



