Aviso de CISA: Vulnerabilidad en Rently Smart Home permite acceso a credenciales
CISA emitió un aviso el 25 de agosto de 2026 sobre una vulnerabilidad en Rently Smart Home versiones 20.1.0 y anteriores. La vulnerabilidad, identificada como CVE-2026-75960, es un problema de credenciales insuficientemente protegidas (CWE-522) que podría permitir a un atacante acceder a información sensible y anular los permisos de usuario al recuperar PIN, incluido el PIN maestro. La puntuación base CVSS es 8.1 (Alta) según la versión 3.1 y 8.7 (Alta) según la versión 4.0. Rently ha corregido la vulnerabilidad a finales de junio; no se requiere acción del usuario. CISA recomienda medidas defensivas como minimizar la exposición de red y usar VPN para acceso remoto. No se ha informado de explotación pública conocida a CISA en este momento.
Lo que sabemos
La explotación exitosa podría permitir a un atacante recuperar PINs, incluido el PIN maestro, y anular los permisos de usuario.
▤ 1 fuentes›
La puntuación base CVSS v3.1 es 8.1 (Alta); la puntuación base CVSS v4.0 es 8.7 (Alta).
▤ 1 fuentes›
Rently ha parcheado la vulnerabilidad a finales de junio; no se requiere ninguna acción del usuario.
▤ 1 fuentes›
No se ha informado de ninguna explotación pública conocida a CISA en este momento.
▤ 1 fuentes›
La vulnerabilidad es un problema de credenciales insuficientemente protegidas (CWE-522).
▤ 1 fuentes›
Las versiones 20.1.0 y anteriores de Rently Smart Home están afectadas.
▤ 1 fuentes›
CISA publicó un aviso el 2026-08-25 para CVE-2026-75960.
▤ 1 fuentes›
Abre cualquier fuente para revisar su idioma original, cuándo la recibió DoseFix y las afirmaciones que respalda.
Rently Smart Home
cisa.gov · EN · Publicado · RecibidoReportes en vivo
Ver todoComentarios 0
Debate este evento en hilos permanentes. El chat en vivo es independiente.
Aún no hay comentarios. Inicia la conversación.