← volver
CVE-2026-35075criticalCWE-1393

Hardcoded default Password for Service Account

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.3epss 0.5%
probabilidad de explotación
0.5%top 62% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una contraseña predeterminada está grabada en el firmware de los dispositivos afectados, permitiendo que cualquier persona que obtenga el firmware descubra la contraseña y tome control total del sistema sin necesidad de autenticarse.

Detalle técnico

Un atacante puede extraer las credenciales de la cuenta de servicio incrustadas en imágenes de firmware accesibles, permitiendo acceso remoto no autenticado con privilegios totales. Precondición: obtención del firmware; impacto: compromiso completo del dispositivo y movimiento lateral en la red.

Resumen generado y traducido por IA a partir de la descripción oficial.
An unauthenticated remote attacker can recover a default, hard coded password from a firmware image and thus gain full access to all affected devices.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N