Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SODOLA SL902-SWTGW124AS (CVE-2026-27751)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/02/2026
Última modificación:
04/03/2026

Descripción

Las versiones de firmware de SODOLA SL902-SWTGW124AS hasta la 200.1.20 contienen una vulnerabilidad de credenciales por defecto que permite a atacantes remotos obtener acceso de administración a la interfaz de gestión. Los atacantes pueden autenticarse utilizando las credenciales por defecto almacenadas en el código sin forzar el cambio de contraseña para obtener control de administración total del dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sodola-network:sl902-swtgw124as_firmware:*:*:*:*:*:*:*:* 200.1.20 (incluyendo)
cpe:2.3:h:sodola-network:sl902-swtgw124as:-:*:*:*:*:*:*:*