← Alertas
IoT/OT Bajo En monitoreo

Una falla en un modelo de router doméstico Mercusys puede dejarlo fuera de servicio de forma remota

El router Mercusys MB115-4G, en versiones de firmware entre 1.7.0 y 1.9.0, tiene una falla que permite a un atacante, sin necesitar contraseña, dejarlo fuera de servicio de forma remota enviando una petición manipulada. El fabricante ya publicó la corrección en la versión 1.9.0.

2026-07-27 · INCIBE-CERT

Qué ocurrió

INCIBE, el centro de respuesta a incidentes de España, coordinó la publicación de una falla de seguridad media en el router Mercusys MB115-4G, un equipo de red inalámbrica de uso doméstico y de pequeño negocio. La falla permite a un atacante, sin necesitar contraseña, enviar una petición manipulada a la interfaz de administración del router y provocar que su servicio de administración web deje de funcionar. El fabricante ya corrigió el problema en la versión de firmware 1.9.0.

Quién está expuesto

Personas y pequeños negocios que usan un router Mercusys modelo MB115-4G con una versión de firmware entre 1.7.0 y anterior a la 1.9.0. Mercusys es una marca ampliamente distribuida, incluido México, en tiendas de electrónica y de autoservicio.

Impacto potencial

Un atacante que explote esta falla puede dejar fuera de servicio la administración del router, lo que puede traducirse en pérdida de conexión a internet para quien lo use, aunque la falla no permite, según lo reportado, tomar control del equipo ni acceder a la información que pasa por él.

Leer fuente original →