Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Andre Santos

#30510de 56,338
8.8CVSS total
Vulnerabilidades · 1
PT-2026-65590
8.8
2026-07-28
Mikrotik · Routeros · CVE-2026-16347
**Nome do Software Vulnerável e Versões Afetadas** MikroTik RouterOS (versões afetadas não especificadas) MikroTik Cloud Hosted Router (versões afetadas não especificadas) **Descrição** Existe uma fraqueza no tratamento de autenticação da API que carece de salvaguardas eficazes contra tentativas excessivas de login. O sistema não aplica limitação de taxa (rate-limiting), bloqueio de conta ou restrições baseadas na origem, permitindo que falhas de autenticação repetidas ocorram sem uma resposta defensiva. Embora algumas versões implementem um atraso fixo por conexão, isso pode ser contornado por meio de sessões simultâneas para manter tentativas de alto volume, aumentando o risco de acesso administrativo não autorizado através da descoberta de credenciais. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.