Vulnerabilidad en SODOLA SL902-SWTGW124AS (CVE-2026-27751)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/02/2026
Última modificación:
04/03/2026
Descripción
Las versiones de firmware de SODOLA SL902-SWTGW124AS hasta la 200.1.20 contienen una vulnerabilidad de credenciales por defecto que permite a atacantes remotos obtener acceso de administración a la interfaz de gestión. Los atacantes pueden autenticarse utilizando las credenciales por defecto almacenadas en el código sin forzar el cambio de contraseña para obtener control de administración total del dispositivo.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:sodola-network:sl902-swtgw124as_firmware:*:*:*:*:*:*:*:* | 200.1.20 (incluyendo) | |
| cpe:2.3:h:sodola-network:sl902-swtgw124as:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



