CVE-2025-25213
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un punto de acceso Wi-Fi (serie AC-WPS-11ac) no protege adecuadamente su interfaz de administración contra sitios web maliciosos. Si está conectado y visita un sitio malicioso, puede ejecutar acciones no deseadas en su dispositivo sin que usted lo sepa.
Restricción impropia de capas de interfaz de usuario (clickjacking/confusión de frames) en la interfaz administrativa del AP AC-WPS-11ac permite que un atacante cree una página maliciosa que, cuando es visitada por un usuario autenticado, desencadene operaciones administrativas no intencionadas a través de elementos de UI ocultos o superpuestos. El ataque requiere interacción del usuario mientras está autenticado en el dispositivo.