Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-67279: MikroTik RouterOS

Mikrotik RouterOS contém uma aplicação inadequada da vulnerabilidade de fluxo de trabalho comportamental que pode permitir que um cliente não autenticado abra um canal de sessão e envie uma solicitação executiva. Essa vulnerabilidade pode ser acorrentada para alcançar uma exploração não autenticada da CVE-2026-86060.

CISA (English)

Mikrotik RouterOS contains an improper enforcement of behavioral workflow vulnerability that could allow an unauthenticated client to open a session channel and send an exec request. This vulnerability can be chained to achieve unauthenticated exploitation of CVE-2026-86060.

Fabricante
MikroTik
Produto
RouterOS
Vulnerabilidade
Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
Data de inclusão
25 de set. de 2026
Prazo da CISA (agências federais dos EUA)
28 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-841

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02