← volver
CVE-2026-26341criticalCWE-1392

Tattile Smart+ / Vega / Basic <= 1.181.5 Default Credentials

63Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 9.3epss 2.7%
probabilidad de explotación
2.7%top 16% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
En resumen

Los dispositivos Tattile Smart+, Vega y Basic vienen con contraseñas predeterminadas que no pueden cambiarse durante la configuración inicial. Un atacante que logre acceder a la interfaz de gestión puede iniciar sesión con estas credenciales conocidas y obtener control administrativo total del dispositivo.

Detalle técnico

La vulnerabilidad existe en versiones de firmware ≤1.181.5 donde se proporcionan credenciales predeterminadas sin obligación de cambiarlas durante la instalación. Un atacante con acceso a la red de la interfaz de gestión puede autenticarse usando estas credenciales conocidas para obtener privilegios administrativos, comprometiendo la configuración e integridad de los datos del dispositivo.

Resumen generado y traducido por IA a partir de la descripción oficial.
Tattile Smart+, Vega, and Basic device families firmware versions 1.181.5 and prior ship with default credentials that are not forced to be changed during installation or commissioning. An attacker who can reach the management interface can authenticate using the default credentials and gain administrative access, enabling unauthorized access to device configuration and data.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.