PT-2026-65590 · Mikrotik · Cloud Hosted Router+1

·

CVE-2026-16347

·

Publicado

2026-07-28

·

Atualizado

2026-07-28

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MikroTik RouterOS (versões afetadas não especificadas) MikroTik Cloud Hosted Router (versões afetadas não especificadas)
Descrição Existe uma fraqueza no tratamento de autenticação da API que carece de salvaguardas eficazes contra tentativas excessivas de login. O sistema não aplica limitação de taxa (rate-limiting), bloqueio de conta ou restrições baseadas na origem, permitindo que falhas de autenticação repetidas ocorram sem uma resposta defensiva. Embora algumas versões implementem um atraso fixo por conexão, isso pode ser contornado por meio de sessões simultâneas para manter tentativas de alto volume, aumentando o risco de acesso administrativo não autorizado através da descoberta de credenciais.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16347

Produtos afetados

Cloud Hosted Router
Routeros