← volver
CVE-2026-22910highCWE-1391

CVE-2026-22910

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.5epss 0.5%
probabilidad de explotación
0.5%top 59% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El dispositivo viene con contraseñas predeterminadas débiles y conocidas públicamente para cuentas administrativas ocultas. Un atacante que conoce estas contraseñas puede acceder al sistema sin autorización y comprometer su integridad.

Detalle técnico

La vulnerabilidad existe debido a credenciales predeterminadas codificadas en niveles de usuario ocultos (CWE-1391: Autenticación Débil). Un atacante con acceso a la red puede autenticarse usando contraseñas predeterminadas públicamente conocidas, eludiendo controles de acceso y obteniendo privilegios elevados para modificar la configuración e integridad del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
The device is deployed with weak and publicly known default passwords for certain hidden user levels, increasing the risk of unauthorized access. This represents a high risk to the integrity of the system.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
SICK AG · TDC-X401GL