Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-86060: MikroTik RouterOS

MikroTik RouterOS contiene una neutralizzazione impropria di delimitatori di argomenti in una vulnerabilità di comando che permette ad un aggressore di cambiare la maschera di policy RouterOS di fiducia, che porta a privilegiare l'escalation.

CISA (English)

MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacker to change the trusted RouterOS policy mask, leading to privilege escalation.

Produttore
MikroTik
Prodotto
RouterOS
Vulnerabilità
MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability
Data di aggiunta
10 set 2026
Scadenza CISA (agenzie federali USA)
13 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-88

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02