Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-67279: MikroTik RouterOS

Mikrotik RouterOS contiene una aplicación inadecuada de la vulnerabilidad del flujo de trabajo conductual que podría permitir a un cliente no autenticado abrir un canal de sesión y enviar una solicitud de ejecutivo. Esta vulnerabilidad se puede encadenar para lograr la explotación no autenticada de CVE-2026-86060.

CISA (English)

Mikrotik RouterOS contains an improper enforcement of behavioral workflow vulnerability that could allow an unauthenticated client to open a session channel and send an exec request. This vulnerability can be chained to achieve unauthenticated exploitation of CVE-2026-86060.

Fabricante
MikroTik
Producto
RouterOS
Vulnerabilidad
Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
Fecha de inclusión
25 sept 2026
Plazo de CISA (agencias federales de EE. UU.)
28 sept 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-841

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02