Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-30081 — Documentación de CVE-2026-30081, una vulnerabilidad de transmisión en texto claro de alta gravedad en el firmware 6.1.1.B1 del router Quantum Networks QN-I-470, que permite a atacantes adyacentes interceptar las credenciales de administrador. | Kitploit
Herramientas/GitHubGitHub/rakeshelamaran98/cve-2026-30081
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebSeguridad de Redes
GitHubrakeshelamaran98/cve-2026-30081

CVE-2026-30081

Documentación de CVE-2026-30081, una vulnerabilidad de transmisión en texto claro de alta gravedad en el firmware 6.1.1.B1 del router Quantum Networks QN-I-470, que permite a atacantes adyacentes interceptar las credenciales de administrador.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-30081

CVE CWE Severity

CVE-2026-30081 ha sido publicado oficialmente por MITRE.


Resumen de la Vulnerabilidad

CampoValor
ID CVECVE-2026-30081
CWECWE-319: Transmisión en Texto Claro de Información Sensible
Modelo del DispositivoQN-I-470
Firmware6.1.1.B1
SeveridadALTA
FabricanteQuantum Networks

Descripción de la Vulnerabilidad

La interfaz web administrativa del router afectado de Quantum Networks (QN-I-470, firmware 6.1.1.B1) transmite las credenciales de autenticación en texto claro a través de la red.

Cuando un administrador se autentica en la interfaz de gestión basada en web a través de HTTP, el nombre de usuario y la contraseña proporcionados se envían sin ningún cifrado a nivel de capa de transporte. Como resultado, un atacante adyacente en la red con acceso al mismo dominio de difusión puede interceptar pasivamente el tráfico de red y recuperar credenciales administrativas válidas.

La divulgación exitosa de credenciales permite el compromiso total del dispositivo afectado.


Impacto

Un atacante capaz de interceptar el tráfico de red en la misma red local puede:

  • Obtener credenciales administrativas válidas
  • Obtener control administrativo total sobre el router afectado
  • Modificar la configuración crítica de red, incluidos enrutamiento, DNS y ajustes de firewall
  • Realizar interceptación, redirección o manipulación de tráfico
  • Establecer acceso persistente o sigiloso a la infraestructura de red

Dado que el dispositivo afectado funciona como puerta de enlace de red, una explotación exitosa puede permitir ataques a nivel de red contra sistemas conectados, aumentando significativamente el impacto general.


Clasificación de Seguridad

CampoValor
ID CWECWE-319
Nombre CWETransmisión en Texto Claro de Información Sensible
PublicadoMITRE

Referencias

  1. OWASP Top 10 — A02:2021 Fallos Criptográficos
  2. CWE-319: Transmisión en Texto Claro de Información Sensible

Descargar herramienta