Fallos del tipo CWE-1392

116 resultados

Uso de credenciais padrão

A aplicação ou sistema é instalado ou deployado com credenciais (usuário e senha) pré-configuradas que nunca são alteradas. Um atacante consegue acessar a aplicação ou recurso usando essas credenciais conhecidas publicamente, contornando completamente autenticação e controle de acesso.

Ejemplo

Um roteador ou câmera IP sai da fábrica com login admin/admin. Se o responsável não trocar a senha no setup, qualquer pessoa que conhece essas credenciais padrão (fácil de achar em manual ou fórum) consegue acessar e reconfigurar o dispositivo.

Cómo mitigar

Force alteração de credenciais padrão durante o primeiro acesso ou setup inicial — bloqueie qualquer operação além da autenticação até que a senha seja trocada. Em ambiente corporativo, use gestão centralizada de credenciais e audite regularmente contas com padrões conhecidos.

CVE-2025-9577LOWTOTOLINK X2000R Administrative shadow.sample default credentialsEPSS 0.2%CVE-2024-6245HIGHDefault Credentials in ssh service for SmartPlay in Maruti SuzukiEPSS 0.2%CVE-2024-39584HIGHDell Client Platform BIOS contains a Use of Default Cryptographic Key Vulnerability. A high privileged attacker with local access could potEPSS 0.2%CVE-2026-50005HIGHBrickcom Cameras Use of Default CredentialsEPSS 0.2%CVE-2026-65313HIGHUse of hard-coded VNC credentials in the engineering-workstation provisioningEPSS 0.2%CVE-2025-2184MEDIUMCortex XDR Broker VM: Secrets Shared Across Multiple Broker VM ImagesEPSS 0.2%CVE-2025-7740HIGHUse of default credentials vulnerability in Hitachi Energy SuprOS productEPSS 0.2%CVE-2024-12902HIGHGlobal Wisdom Software ANCHOR - Undocumented Privileged AccountEPSS 0.2%CVE-2026-28713HIGHDefault credentials set for local privileged user in Virtual Appliance. The following products are affected: Acronis Cyber Protect Cloud AgeEPSS 0.2%CVE-2024-13893HIGHShared credentials in Smartwares camerasEPSS 0.2%CVE-2026-44273MEDIUMDell Wyse Management Suite (WMS), versions prior to WMS 2605, contain a Use of Default Credentials vulnerability. A high privileged attackerEPSS 0.2%CVE-2025-58744MEDIUMHard-Coded Default Credentials Enable Document Archive Decryption in Milner ImageDirector CaptureEPSS 0.1%CVE-2025-55110MEDIUMBMC Control-M/Agent hardcoded default keystore passwordEPSS 0.1%CVE-2025-54756HIGHBrightSign Players Use of Default CredentialsEPSS 0.1%CVE-2026-7365HIGHIBM Operations Analytics - Log Analysis is affected by Information disclosure due to default passwords not being forced to be changed on post-installationEPSS 0.1%CVE-2026-32652HIGHDell AIOps Collector versions prior to 1.18.3 contain a "Use of Default Credentials" vulnerability. A low privileged attacker with console aEPSS 0.1%