Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-86060: MikroTik RouterOS

MikroTik RouterOS contém uma neutralização inadequada de delimitadores de argumentos em uma vulnerabilidade de comando que permite que um atacante mude a máscara de política de RouterOS confiável, levando à escalada de privilégios.

CISA (English)

MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacker to change the trusted RouterOS policy mask, leading to privilege escalation.

Fabricante
MikroTik
Produto
RouterOS
Vulnerabilidade
MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability
Data de inclusão
10 de set. de 2026
Prazo da CISA (agências federais dos EUA)
13 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-88

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02