Wie aktuell das US-Cert (hier die Meldung bei Heise) meldet, gibt es ein nahezu grundlegendes Problem mit UPnP in vermutlich so ziemlich allen Consumer-Routern.

Ich für meinen Teil schalte das immer ab, außer der Kunde möchte es anders haben, was so gut wie nie vorkommt.

Update 01.02.2013

Heise bietet einen Sicherheitscheck an, der unter anderem nun auch auf UPnP prüft.

Heisec-Netzwerkcheck spürt offene UPnP-Dienste auf