Weaknesses of type CWE-1393
46 resultsUso de Senha Padrão
A aplicação ou dispositivo é distribuído com uma senha padrão conhecida e o desenvolvedor não força sua alteração obrigatória na primeira inicialização. Um atacante pode usar essa senha pública para acessar funções administrativas ou sensíveis sem autenticação legítima.
Example
Um roteador é vendido com usuário 'admin' e senha 'admin123'. Se o firmware não obriga troca na primeira conexão, qualquer pessoa na rede consegue acessar as configurações e redirecionar tráfego ou desabilitar segurança.
How to mitigate
Force alteração obrigatória de credenciais padrão no primeiro acesso (setup wizard). Não distribua documentação com senhas padrão em produção e, se usar credenciais de fábrica, gere-as únicas por dispositivo ou nunca permita acesso remoto sem mudança prévia.
CVE-2025-2347MEDIUMIROAD Dash Cam FX2 Device Registration default passwordEPSS 0.2%CVE-2026-3186MEDIUMfeiyuchuixue sz-boot-parent Password Reset password default passwordEPSS 0.2%CVE-2026-19851HIGHUse of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17.5EPSS 0.2%CVE-2025-43021MEDIUMPoly Clariti Manager - Multiple Security VulnerabilitiesEPSS 0.2%CVE-2025-9589LOWCudy WR1200EA shadow default passwordEPSS 0.1%CVE-2026-8672MEDIUMDefault credentials for internal DBEPSS 0.1%