CVE-2026-1459
ثغرة حقن أوامر بعد المصادقة في برنامج CGI لتنزيل شهادة TR-369 في إصدارات البرنامج الثابت لجهاز Zyxel VMG3625-T50B حتى الإصدار 5.50(ABPM.9.7)C0 قد تسمح...
- تم النشر
- 24/02/2026
- محدث
- 26/02/2026
- تخصيص CNA
- Zyxel
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن أوامر بعد المصادقة في برنامج CGI لتنزيل شهادة TR-369 في إصدارات البرنامج الثابت لجهاز Zyxel VMG3625-T50B حتى الإصدار 5.50(ABPM.9.7)C0 قد تسمح لمهاجم مصادق يتمتع بصلاحيات المسؤول بتنفيذ أوامر نظام التشغيل (OS) على الجهاز المتأثر.
المصادر
1إثبات المفهوم (POC) لثغرة CVE-2026-1459 حيث يقوم الحمولة بتغيير كلمة مرور SSH الخاصة بالجذر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.