CVE-2025-2492

An improper authentication control vulnerability exists in AiCloud. This vulnerability can be triggered by a crafted request, potentially leading to unauthorized execution of functions. Refer to the 'ASUS Router AiCloud vulnerability' section on the ASUS Security Advisory for more information.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de control de autenticación inapropiada en AiCloud. Esta vulnerabilidad puede activarse mediante una solicitud manipulada, lo que podría provocar la ejecución no autorizada de funciones. Consulte la sección "Vulnerabilidad del router ASUS AiCloud" en el Aviso de seguridad de ASUS para obtener más información.

18 Apr 2025, 09:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-18 09:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-2492

Mitre link : CVE-2025-2492

CVE.ORG link : CVE-2025-2492


JSON object : View

Products Affected

No product.

CWE
CWE-288

Authentication Bypass Using an Alternate Path or Channel