Exploited Vulnerabilities Daily
🌐 English

← All new entries

CVE-2026-67277: MikroTik RouterOS

MikroTik RouterOS contains a missing authentication for critical function vulnerability which allows kernel memory disclosure and denial of service in the btest service.

Vendor
MikroTik
Product
RouterOS
Vulnerability
MikroTik RouterOS Missing Authentication for Critical Function Vulnerability
Date added
Sep 10, 2026
CISA due date (U.S. federal agencies)
Sep 13, 2026
Known ransomware campaign use
Unknown
Weakness (CWE)
CWE-306

References

This site summarizes CISA's catalog for information only. It is not security advice — follow your vendor's guidance and official advisories.

Last updated: · Catalog version 2026.10.02