Vulnerabilidades críticas en routers Acer Wave 7 (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- Dos vulnerabilidades críticas (CVSS 10) en routers Acer Wave 7
- Credenciales sin cifrar expuestas en archivo de registro
- Firmware manipulado puede cargarse mediante upload.cgi
- Sin parche disponible; se recomienda desconexión de Internet
"Dos vulnerabilidades críticas (CVE-2026-49200, CVE-2026-49201) con CVSS 10.0 afectan a routers Acer Wave 7. Atacantes pueden extraer credenciales sin cifrar de archivos de registro y cargar firmware modificado. Se espera un parche de seguridad para finales de junio de 2026. Se recomienda desconectar los routers de Internet hasta entonces."
aún no hay comentarios.