{"id":11639,"date":"2026-08-05T11:52:28","date_gmt":"2026-08-05T17:52:28","guid":{"rendered":"https:\/\/beaconlab.us\/?post_type=publicacion&#038;p=11639"},"modified":"2026-08-05T14:29:17","modified_gmt":"2026-08-05T20:29:17","slug":"vulnerabilidad-dos-critica-en-mikrotik-routeros","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-dos-critica-en-mikrotik-routeros\/","title":{"rendered":"Alerta 2026-83 Vulnerabilidad DoS cr\u00edtica en MikroTik RouterOS"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Producto(s) afectado(s):&nbsp;<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>MikroTik RouterOS \u2013 todas las versiones<\/li>\n\n\n\n<li>MikroTik Cloud Hosted Router \u2013 todas las versiones<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Descripci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Se ha publicado CVE\u20112026\u201116347 (CVSS 8.8 \u2013 Alto) en MikroTik RouterOS y Cloud Hosted Router: una falla de autenticaci\u00f3n sin rate limiting efectivo que permite a un atacante realizar fuerza bruta contra la API de administraci\u00f3n hasta obtener credenciales v\u00e1lidas. No existe parche disponible a la fecha; ZoomEye identifica m\u00e1s de 934.000 instancias expuestas globalmente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>MikroTik RouterOS<\/strong> es el sistema operativo propietario de MikroTik utilizado en routers, switches y dispositivos de red ampliamente desplegados en entornos empresariales, ISPs, infraestructura cr\u00edtica e industrial a nivel global. El 28 de julio de 2026 fue publicada la vulnerabilidad <strong>CVE\u20112026\u201116347<\/strong> (CVSS 4.0: <strong>8.7 \/ CVSS 3.1: 8.8 \u2013 Alto<\/strong>), clasificada como <strong>CWE\u2011307 (Improper Restriction of Excessive Authentication Attempts)<\/strong>, que afecta al manejo de autenticaci\u00f3n en la <strong>API de administraci\u00f3n<\/strong> de RouterOS y Cloud Hosted Router en <strong>todas las versiones disponibles<\/strong>. CISA public\u00f3 un advisory espec\u00edfico sobre esta vulnerabilidad, y el equipo de ZoomEye identific\u00f3 m\u00e1s de <strong>934.800 instancias expuestas globalmente<\/strong> buscables mediante el filtro vul.cve=\u00bbCVE-2026-16347&#8243; o el dork app=\u00bbMikroTik RouterOS\u00bb.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE\u20112026\u201116347 \u2013 Improper Restriction of Excessive Authentication Attempts en RouterOS API (CVSS 4.0: 8.7 \/ CVSS 3.1: 8.8 \u2013 Alto)<\/strong><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">El sistema de autenticaci\u00f3n de la API de MikroTik RouterOS no implementa controles efectivos contra intentos de login excesivos. Concretamente:nvd.nist+2<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>No existe <strong>rate limiting<\/strong> significativo para intentos fallidos de autenticaci\u00f3n.<\/li>\n\n\n\n<li>No hay mecanismo de <strong>account lockout<\/strong> o bloqueo de cuenta tras m\u00faltiples fallos.<\/li>\n\n\n\n<li>No se aplican <strong>restricciones por IP de origen<\/strong> para intentos repetidos.<\/li>\n\n\n\n<li>En algunas versiones existe un <strong>delay fijo por conexi\u00f3n<\/strong>, pero puede ser eludido f\u00e1cilmente mediante <strong>sesiones concurrentes<\/strong>, lo que permite mantener un volumen alto de intentos distribuidos entre m\u00faltiples conexiones simult\u00e1neas.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Como resultado, un atacante con acceso de red a la API de administraci\u00f3n puede ejecutar ataques de <strong>fuerza bruta, password spraying o credential stuffing<\/strong> a gran escala sin que el dispositivo oponga resistencia efectiva, hasta obtener credenciales v\u00e1lidas de administrador. La explotaci\u00f3n exitosa otorga acceso administrativo completo al dispositivo, incluyendo modificaci\u00f3n de configuraci\u00f3n, acceso a credenciales almacenadas, establecimiento de persistencia y uso del dispositivo como pivote hacia la red interna.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El riesgo es especialmente elevado cuando los servicios de administraci\u00f3n (API, WinBox, WebFig) est\u00e1n expuestos directamente a Internet o redes no confiables, lo que aplica a una fracci\u00f3n significativa de las m\u00e1s de 934.000 instancias identificadas por ZoomEye.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mitigaci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A la fecha de publicaci\u00f3n de este bolet\u00edn <strong>no existe parche oficial disponible<\/strong> de MikroTik para CVE\u20112026\u201116347. Las siguientes medidas de mitigaci\u00f3n deben aplicarse de forma inmediata:<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li><strong>Restringir el acceso a la API y servicios de administraci\u00f3n<\/strong><br>Limitar el acceso a los servicios de gesti\u00f3n (API port 8728\/8729, WinBox port 8291, WebFig\/HTTPS, SSH, Telnet) exclusivamente a IPs de administraci\u00f3n confiables mediante firewall o ACLs en IP \u2192 Services.<\/li>\n\n\n\n<li><strong>Deshabilitar servicios de administraci\u00f3n no necesarios<\/strong><br>Deshabilitar Telnet, FTP, HTTP WebFig sin cifrado, API plano (sin SSL), proxy, SOCKS, UPnP y DNS remoto si no son estrictamente requeridos.<\/li>\n\n\n\n<li><strong>Implementar controles de acceso adicionales<\/strong><br>Usar listas blancas de IP en cada servicio de administraci\u00f3n habilitado en IP \u2192 Services \u2192 Allowed From.<\/li>\n\n\n\n<li><strong>Habilitar autenticaci\u00f3n de dos factores donde sea posible<\/strong><br>Configurar reglas de firewall adicionales que restrinjan el acceso a la API solo desde segmentos de red de gesti\u00f3n.<\/li>\n\n\n\n<li><strong>Verificar exposici\u00f3n en ZoomEye<\/strong><br>Identificar si dispositivos de la organizaci\u00f3n aparecen expuestos usando el filtro:<br>vul.cve=\u00bbCVE-2026-16347&#8243; o el dork app=\u00bbMikroTik RouterOS\u00bb<br>Enlace de b\u00fasqueda: https:\/\/www.zoomeye.hk\/searchResult?q=vul.cve%3D%22CVE-2026-16347%22<\/li>\n\n\n\n<li><strong>Revisar logs de autenticaci\u00f3n<\/strong><br>Buscar en los logs del router intentos de autenticaci\u00f3n fallidos masivos o desde IPs desconocidas como indicador de explotaci\u00f3n en curso.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Soluci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">MikroTik no ha publicado a la fecha un parche oficial espec\u00edfico para CVE\u20112026\u201116347. Se recomienda:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><td><strong>Producto<\/strong><\/td><td><strong>Estado del parche<\/strong><\/td><td><strong>Acci\u00f3n recomendada<\/strong><\/td><\/tr><\/thead><tbody><tr><td>MikroTik RouterOS \u2013 todas las versiones<\/td><td>Sin parche disponible a la fecha<\/td><td>Aplicar mitigaciones listadas arriba y monitorear el canal de seguridad de MikroTik<\/td><\/tr><tr><td>MikroTik Cloud Hosted Router \u2013 todas las versiones<\/td><td>Sin parche disponible a la fecha<\/td><td>Aplicar mitigaciones listadas arriba y monitorear el canal de seguridad de MikroTik<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Monitorear el portal de seguridad oficial de MikroTik para la publicaci\u00f3n del parche:<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/mikrotik.com\/supportsec\n<\/div><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Informaci\u00f3n adicional:<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>NVD \u2013 CVE\u20112026\u201116347<br>https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-16347<\/li>\n\n\n\n<li>CISA \u2013 Advisory CVE\u20112026\u201116347<br>https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog<\/li>\n\n\n\n<li>Secarma \u2013 MikroTik routers vulnerable to rapid password brute forcing<br>https:\/\/secarma.com\/29-07-2026-mikrotik-authentication-vulnerability<\/li>\n\n\n\n<li>Mallory.ai \u2013 Brute-forceable API Authentication in MikroTik RouterOS<br>https:\/\/mallory.ai\/vulnerabilities\/CVE-2026-16347<\/li>\n\n\n\n<li>ZoomEye \u2013 B\u00fasqueda de instancias expuestas (CVE\u20112026\u201116347)<br>https:\/\/www.zoomeye.hk\/searchResult?q=vul.cve%3D%22CVE-2026-16347%22<\/li>\n\n\n\n<li>Foro MikroTik \u2013 Discusi\u00f3n t\u00e9cnica CVE\u20112026\u201116347<br>https:\/\/forum.mikrotik.com\/t\/euvd-2026-50017-cve-2026-16347-ghsa-8v62-p5rj-72&#215;6-which-routeros-version-does-fix-that\/271934<\/li>\n\n\n\n<li>MikroTik Security Portal<br>https:\/\/mikrotik.com\/supportsec<\/li>\n<\/ul>\n","protected":false},"featured_media":11640,"template":"","class_list":["post-11639","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":false,"pdf":null,"numero_de_boletin":"83","traffic_light_protocol":"White"},"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.9 - aioseo.com -->\n\t<meta name=\"description\" content=\"Producto(s) afectado(s): MikroTik RouterOS \u2013 todas las versiones MikroTik Cloud Hosted Router \u2013 todas las versiones Descripci\u00f3n Se ha publicado CVE\u20112026\u201116347 (CVSS 8.8 \u2013 Alto) en MikroTik RouterOS y Cloud Hosted Router: una falla de autenticaci\u00f3n sin rate limiting efectivo que permite a un atacante realizar fuerza bruta contra la API de administraci\u00f3n hasta obtener\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-dos-critica-en-mikrotik-routeros\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.9\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Beacon Lab - CSIRT by Cybolt\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Alerta 2026-83 Vulnerabilidad DoS cr\u00edtica en MikroTik RouterOS - Beacon Lab\" \/>\n\t\t<meta property=\"og:description\" content=\"Producto(s) afectado(s): MikroTik RouterOS \u2013 todas las versiones MikroTik Cloud Hosted Router \u2013 todas las versiones Descripci\u00f3n Se ha publicado CVE\u20112026\u201116347 (CVSS 8.8 \u2013 Alto) en MikroTik RouterOS y Cloud Hosted Router: una falla de autenticaci\u00f3n sin rate limiting efectivo que permite a un atacante realizar fuerza bruta contra la API de administraci\u00f3n hasta obtener\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-dos-critica-en-mikrotik-routeros\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/mikrotik_routeros.jpeg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/mikrotik_routeros.jpeg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"547\" \/>\n\t\t<meta property=\"og:image:height\" content=\"365\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-05T17:52:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-05T20:29:17+00:00\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@BeaconLabMX\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Alerta 2026-83 Vulnerabilidad DoS cr\u00edtica en MikroTik RouterOS - Beacon Lab\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Producto(s) afectado(s): MikroTik RouterOS \u2013 todas las versiones MikroTik Cloud Hosted Router \u2013 todas las versiones Descripci\u00f3n Se ha publicado CVE\u20112026\u201116347 (CVSS 8.8 \u2013 Alto) en MikroTik RouterOS y Cloud Hosted Router: una falla de autenticaci\u00f3n sin rate limiting efectivo que permite a un atacante realizar fuerza bruta contra la API de administraci\u00f3n hasta obtener\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/mikrotik_routeros.jpeg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/vulnerabilidad-dos-critica-en-mikrotik-routeros\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/vulnerabilidad-dos-critica-en-mikrotik-routeros\\\/#listItem\",\"name\":\"Alerta 2026-83 Vulnerabilidad DoS cr\\u00edtica en MikroTik RouterOS\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/vulnerabilidad-dos-critica-en-mikrotik-routeros\\\/#listItem\",\"position\":2,\"name\":\"Alerta 2026-83 Vulnerabilidad DoS cr\\u00edtica en MikroTik RouterOS\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"name\":\"Home\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"telephone\":\"+528007374357\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.mx\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/BeaconLab_V2-03.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/vulnerabilidad-dos-critica-en-mikrotik-routeros\\\/#organizationLogo\"},\"image\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/vulnerabilidad-dos-critica-en-mikrotik-routeros\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/twitter.com\\\/BeaconLabMX\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/beaconlabmx\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/vulnerabilidad-dos-critica-en-mikrotik-routeros\\\/#webpage\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/vulnerabilidad-dos-critica-en-mikrotik-routeros\\\/\",\"name\":\"Alerta 2026-83 Vulnerabilidad DoS cr\\u00edtica en MikroTik RouterOS - Beacon Lab\",\"description\":\"Producto(s) afectado(s): MikroTik RouterOS \\u2013 todas las versiones MikroTik Cloud Hosted Router \\u2013 todas las versiones Descripci\\u00f3n Se ha publicado CVE\\u20112026\\u201116347 (CVSS 8.8 \\u2013 Alto) en MikroTik RouterOS y Cloud Hosted Router: una falla de autenticaci\\u00f3n sin rate limiting efectivo que permite a un atacante realizar fuerza bruta contra la API de administraci\\u00f3n hasta obtener\",\"inLanguage\":\"es-ES\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/vulnerabilidad-dos-critica-en-mikrotik-routeros\\\/#breadcrumblist\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/mikrotik_routeros.jpeg\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/vulnerabilidad-dos-critica-en-mikrotik-routeros\\\/#mainImage\",\"width\":547,\"height\":365},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/vulnerabilidad-dos-critica-en-mikrotik-routeros\\\/#mainImage\"},\"datePublished\":\"2026-08-05T11:52:28-06:00\",\"dateModified\":\"2026-08-05T14:29:17-06:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"inLanguage\":\"es-ES\",\"publisher\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Alerta 2026-83 Vulnerabilidad DoS cr\u00edtica en MikroTik RouterOS - Beacon Lab","description":"Producto(s) afectado(s): MikroTik RouterOS \u2013 todas las versiones MikroTik Cloud Hosted Router \u2013 todas las versiones Descripci\u00f3n Se ha publicado CVE\u20112026\u201116347 (CVSS 8.8 \u2013 Alto) en MikroTik RouterOS y Cloud Hosted Router: una falla de autenticaci\u00f3n sin rate limiting efectivo que permite a un atacante realizar fuerza bruta contra la API de administraci\u00f3n hasta obtener","canonical_url":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-dos-critica-en-mikrotik-routeros\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BreadcrumbList","@id":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-dos-critica-en-mikrotik-routeros\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","position":1,"name":"Home","item":"https:\/\/beaconlab.us\/es\/","nextItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-dos-critica-en-mikrotik-routeros\/#listItem","name":"Alerta 2026-83 Vulnerabilidad DoS cr\u00edtica en MikroTik RouterOS"}},{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-dos-critica-en-mikrotik-routeros\/#listItem","position":2,"name":"Alerta 2026-83 Vulnerabilidad DoS cr\u00edtica en MikroTik RouterOS","previousItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","name":"Home"}}]},{"@type":"Organization","@id":"https:\/\/beaconlab.us\/es\/#organization","name":"Beacon Lab","description":"CSIRT by Cybolt","url":"https:\/\/beaconlab.us\/es\/","telephone":"+528007374357","logo":{"@type":"ImageObject","url":"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-dos-critica-en-mikrotik-routeros\/#organizationLogo"},"image":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-dos-critica-en-mikrotik-routeros\/#organizationLogo"},"sameAs":["https:\/\/twitter.com\/BeaconLabMX","https:\/\/www.linkedin.com\/showcase\/beaconlabmx"]},{"@type":"WebPage","@id":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-dos-critica-en-mikrotik-routeros\/#webpage","url":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-dos-critica-en-mikrotik-routeros\/","name":"Alerta 2026-83 Vulnerabilidad DoS cr\u00edtica en MikroTik RouterOS - Beacon Lab","description":"Producto(s) afectado(s): MikroTik RouterOS \u2013 todas las versiones MikroTik Cloud Hosted Router \u2013 todas las versiones Descripci\u00f3n Se ha publicado CVE\u20112026\u201116347 (CVSS 8.8 \u2013 Alto) en MikroTik RouterOS y Cloud Hosted Router: una falla de autenticaci\u00f3n sin rate limiting efectivo que permite a un atacante realizar fuerza bruta contra la API de administraci\u00f3n hasta obtener","inLanguage":"es-ES","isPartOf":{"@id":"https:\/\/beaconlab.us\/es\/#website"},"breadcrumb":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-dos-critica-en-mikrotik-routeros\/#breadcrumblist"},"image":{"@type":"ImageObject","url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/mikrotik_routeros.jpeg","@id":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-dos-critica-en-mikrotik-routeros\/#mainImage","width":547,"height":365},"primaryImageOfPage":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-dos-critica-en-mikrotik-routeros\/#mainImage"},"datePublished":"2026-08-05T11:52:28-06:00","dateModified":"2026-08-05T14:29:17-06:00"},{"@type":"WebSite","@id":"https:\/\/beaconlab.us\/es\/#website","url":"https:\/\/beaconlab.us\/es\/","name":"Beacon Lab","description":"CSIRT by Cybolt","inLanguage":"es-ES","publisher":{"@id":"https:\/\/beaconlab.us\/es\/#organization"}}]},"og:locale":"es_ES","og:site_name":"Beacon Lab - CSIRT by Cybolt","og:type":"article","og:title":"Alerta 2026-83 Vulnerabilidad DoS cr\u00edtica en MikroTik RouterOS - Beacon Lab","og:description":"Producto(s) afectado(s): MikroTik RouterOS \u2013 todas las versiones MikroTik Cloud Hosted Router \u2013 todas las versiones Descripci\u00f3n Se ha publicado CVE\u20112026\u201116347 (CVSS 8.8 \u2013 Alto) en MikroTik RouterOS y Cloud Hosted Router: una falla de autenticaci\u00f3n sin rate limiting efectivo que permite a un atacante realizar fuerza bruta contra la API de administraci\u00f3n hasta obtener","og:url":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-dos-critica-en-mikrotik-routeros\/","og:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/mikrotik_routeros.jpeg","og:image:secure_url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/mikrotik_routeros.jpeg","og:image:width":547,"og:image:height":365,"article:published_time":"2026-08-05T17:52:28+00:00","article:modified_time":"2026-08-05T20:29:17+00:00","twitter:card":"summary_large_image","twitter:site":"@BeaconLabMX","twitter:title":"Alerta 2026-83 Vulnerabilidad DoS cr\u00edtica en MikroTik RouterOS - Beacon Lab","twitter:description":"Producto(s) afectado(s): MikroTik RouterOS \u2013 todas las versiones MikroTik Cloud Hosted Router \u2013 todas las versiones Descripci\u00f3n Se ha publicado CVE\u20112026\u201116347 (CVSS 8.8 \u2013 Alto) en MikroTik RouterOS y Cloud Hosted Router: una falla de autenticaci\u00f3n sin rate limiting efectivo que permite a un atacante realizar fuerza bruta contra la API de administraci\u00f3n hasta obtener","twitter:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/mikrotik_routeros.jpeg"},"aioseo_meta_data":{"post_id":"11639","title":null,"description":null,"keywords":null,"keyphrases":{"focus":{"keyphrase":"","score":0,"analysis":{"keyphraseInTitle":{"score":0,"maxScore":9,"error":1}}},"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"WebPage","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","local_seo":null,"breadcrumb_settings":null,"limit_modified_date":false,"ai":{"faqs":[],"keyPoints":[],"schemas":[],"titles":[],"descriptions":[],"socialPosts":{"email":{"subject":"","preview":"","content":""},"linkedin":[],"twitter":[],"facebook":[],"instagram":[]}},"created":"2026-08-05 17:52:29","updated":"2026-08-05 20:45:07","seo_analyzer_scan_date":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/beaconlab.us\/es\/\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAlerta 2026-83 Vulnerabilidad DoS cr\u00edtica en MikroTik RouterOS\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/beaconlab.us\/es\/"},{"label":"Alerta 2026-83 Vulnerabilidad DoS cr\u00edtica en MikroTik RouterOS","link":"https:\/\/beaconlab.us\/es\/publicacion\/vulnerabilidad-dos-critica-en-mikrotik-routeros\/"}],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11639","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":2,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11639\/revisions"}],"predecessor-version":[{"id":11648,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11639\/revisions\/11648"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/11640"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=11639"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}