Exploited Vulnerabilities Daily
🌐 Polski

← Wszystkie nowe wpisy

CVE-2026-67279: MikroTik RouterOS

Mikrotik Routeros zawiera niewłaściwe egzekwowanie podatności behawioralnego przepływu pracy, które mogą pozwolić nieuwierzytelnionemu klientowi otworzyć kanał sesji i wysłać wniosek exec. Wrażliwość ta może być przykuta łańcuchem, aby uzyskać nieuwierzytelnioną eksploatację CVE- 2026- 86060.

CISA (English)

Mikrotik RouterOS contains an improper enforcement of behavioral workflow vulnerability that could allow an unauthenticated client to open a session channel and send an exec request. This vulnerability can be chained to achieve unauthenticated exploitation of CVE-2026-86060.

Producent
MikroTik
Produkt
RouterOS
Podatność
Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
Data dodania
25 wrz 2026
Termin CISA (federalne agencje USA)
28 wrz 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-841

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.02