Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2026-67279: MikroTik RouterOS

Mikrotik RouterOS contient une application incorrecte de la vulnérabilité comportementale du workflow qui pourrait permettre à un client non authentifié d'ouvrir un canal de session et d'envoyer une requête exec. Cette vulnérabilité peut être enchaînée pour obtenir une exploitation non authentifiée du CVE-2026-86060.

CISA (English)

Mikrotik RouterOS contains an improper enforcement of behavioral workflow vulnerability that could allow an unauthenticated client to open a session channel and send an exec request. This vulnerability can be chained to achieve unauthenticated exploitation of CVE-2026-86060.

Éditeur
MikroTik
Produit
RouterOS
Vulnérabilité
Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
Date d’ajout
25 sept. 2026
Échéance CISA (agences fédérales américaines)
28 sept. 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-841

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02