Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-67279: MikroTik RouterOS

Mikrotik RouterOS contiene un'applicazione impropria di vulnerabilità del flusso di lavoro comportamentale che potrebbe consentire a un cliente non autorizzato di aprire un canale di sessione e inviare una richiesta exec. Questa vulnerabilità può essere incatenata per raggiungere lo sfruttamento non autenticato di CVE-2026-86060.

CISA (English)

Mikrotik RouterOS contains an improper enforcement of behavioral workflow vulnerability that could allow an unauthenticated client to open a session channel and send an exec request. This vulnerability can be chained to achieve unauthenticated exploitation of CVE-2026-86060.

Produttore
MikroTik
Prodotto
RouterOS
Vulnerabilità
Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
Data di aggiunta
25 set 2026
Scadenza CISA (agenzie federali USA)
28 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-841

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02