Mikrotik · Routeros · CVE-2026-16347
**Nome do Software Vulnerável e Versões Afetadas**
MikroTik RouterOS (versões afetadas não especificadas)
MikroTik Cloud Hosted Router (versões afetadas não especificadas)
**Descrição**
Existe uma fraqueza no tratamento de autenticação da API que carece de salvaguardas eficazes contra tentativas excessivas de login. O sistema não aplica limitação de taxa (rate-limiting), bloqueio de conta ou restrições baseadas na origem, permitindo que falhas de autenticação repetidas ocorram sem uma resposta defensiva. Embora algumas versões implementem um atraso fixo por conexão, isso pode ser contornado por meio de sessões simultâneas para manter tentativas de alto volume, aumentando o risco de acesso administrativo não autorizado através da descoberta de credenciais.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.