Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2026-86060: MikroTik RouterOS

MikroTik RouterOS contient une neutralisation inappropriée des délimiteurs d'arguments dans une vulnérabilité de commande qui permet à un attaquant de changer le masque de politique RouterOS de confiance, conduisant à l'escalade des privilèges.

CISA (English)

MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacker to change the trusted RouterOS policy mask, leading to privilege escalation.

Éditeur
MikroTik
Produit
RouterOS
Vulnérabilité
MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability
Date d’ajout
10 sept. 2026
Échéance CISA (agences fédérales américaines)
13 sept. 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-88

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02