CVE-2026-21411
CVE-2026-21411
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.7EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
06 ene 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Authentication bypass issue exists in OpenBlocks series versions prior to FW5.0.8, which may allow an attacker to bypass administrator authentication and change the password.
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
Plat'Home Co.,Ltd. · OpenBlocks IDM RX1 (FW5.0.x)Plat'Home Co.,Ltd. · OpenBlocks IoT DX1 (FW5.0.x)Plat'Home Co.,Ltd. · OpenBlocks IoT EX/BX models (FW5.0.x)Plat'Home Co.,Ltd. · OpenBlocks IoT FX1 (FW5.0.x)Plat'Home Co.,Ltd. · OpenBlocks IoT VX2 (FW5.0.x)Plat'Home Co.,Ltd. · OpenBlocks IX9 models with FW (FW5.0.x)¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →