CVE-2026-6837
ثغرة حقن أوامر بعد المصادقة في برنامج CGI "export-cgi" في إصدارات البرنامج الثابت لجهاز Zyxel WAX650S حتى الإصدار 7.10(ABRM.4)C0 قد تسمح لمهاجم مصادق يتمتع...
- تم النشر
- 04/08/2026
- محدث
- 05/08/2026
- تخصيص CNA
- Zyxel
- الأدلة المرصودة
- 16/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 65.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن أوامر بعد المصادقة في برنامج CGI "export-cgi" في إصدارات البرنامج الثابت لجهاز Zyxel WAX650S حتى الإصدار 7.10(ABRM.4)C0 قد تسمح لمهاجم مصادق يتمتع بصلاحيات المسؤول بتنفيذ أوامر نظام التشغيل على الجهاز المتأثر.
المصادر
1مواد كتابة عامة، وإثبات مفهوم (PoC)، ومحاكاة لثغرة CVE-2026-6837 التي تؤثر على معالجة تصدير PKCS#12 في Zyxel export-cgi.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.