Exploited Vulnerabilities Daily
🌐 Nederlands

← Alle nieuwe vermeldingen

CVE-2026-67279: MikroTik RouterOS

Mikrotik RouterOS bevat een onjuiste handhaving van gedrags-workflow kwetsbaarheid die een niet-geauthenticeerde client in staat zou kunnen stellen om een sessie kanaal te openen en een exec verzoek te sturen. Deze kwetsbaarheid kan worden geketend om een ongeauthenticeerde exploitatie van CVE-2026-86060 te bereiken.

CISA (English)

Mikrotik RouterOS contains an improper enforcement of behavioral workflow vulnerability that could allow an unauthenticated client to open a session channel and send an exec request. This vulnerability can be chained to achieve unauthenticated exploitation of CVE-2026-86060.

Leverancier
MikroTik
Product
RouterOS
Kwetsbaarheid
Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
Toegevoegd op
25 sep 2026
CISA-termijn (Amerikaanse federale instanties)
28 sep 2026
Bekend gebruik in ransomwarecampagnes
Onbekend
Zwakte (CWE)
CWE-841

Referenties

Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.

Laatst bijgewerkt: · Catalogusversie 2026.10.02