DoseFix EN VIVO
0votos
Seguridad·Estados Unidos·CONFIRMADO

Aviso de CISA: Vulnerabilidad en Rently Smart Home permite acceso a credenciales

Estados Unidos·
DoseFix EditorialSíntesis de múltiples fuentes

CISA emitió un aviso el 25 de agosto de 2026 sobre una vulnerabilidad en Rently Smart Home versiones 20.1.0 y anteriores. La vulnerabilidad, identificada como CVE-2026-75960, es un problema de credenciales insuficientemente protegidas (CWE-522) que podría permitir a un atacante acceder a información sensible y anular los permisos de usuario al recuperar PIN, incluido el PIN maestro. La puntuación base CVSS es 8.1 (Alta) según la versión 3.1 y 8.7 (Alta) según la versión 4.0. Rently ha corregido la vulnerabilidad a finales de junio; no se requiere acción del usuario. CISA recomienda medidas defensivas como minimizar la exposición de red y usar VPN para acceso remoto. No se ha informado de explotación pública conocida a CISA en este momento.

Traducción automática · EN
1 fuentes
Estados Unidos

Lo que sabemos

La explotación exitosa podría permitir a un atacante recuperar PINs, incluido el PIN maestro, y anular los permisos de usuario.

1 fuentes

La puntuación base CVSS v3.1 es 8.1 (Alta); la puntuación base CVSS v4.0 es 8.7 (Alta).

1 fuentes

Rently ha parcheado la vulnerabilidad a finales de junio; no se requiere ninguna acción del usuario.

1 fuentes

No se ha informado de ninguna explotación pública conocida a CISA en este momento.

1 fuentes

La vulnerabilidad es un problema de credenciales insuficientemente protegidas (CWE-522).

1 fuentes

Las versiones 20.1.0 y anteriores de Rently Smart Home están afectadas.

1 fuentes

CISA publicó un aviso el 2026-08-25 para CVE-2026-75960.

1 fuentes
Transparencia de fuentes

Abre cualquier fuente para revisar su idioma original, cuándo la recibió DoseFix y las afirmaciones que respalda.

CISA Cybersecurity Advisories

Rently Smart Home

cisa.gov · EN · Publicado · Recibido
Independiente

Reportes en vivo

Ver todo
Cronología de la vulnerabilidad de Rently Smart HomeVoz local · Estados Unidos
Verificado

Comentarios 0

Debate este evento en hilos permanentes. El chat en vivo es independiente.

Mantén un diálogo respetuoso y distingue opinión de información verificada.

Aún no hay comentarios. Inicia la conversación.

Aviso de CISA: Vulnerabilidad en Rently Smart Home permite acceso a credenciales | DoseFix