CVE-2026-44402
Voltronic Power SNMP Web Pro 1.1 RCE non autenticato tramite upload.cgi
- Pubblicato
- 4 set 2026
- Aggiornato
- 4 set 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 4 set 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 57,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Voltronic Power SNMP Web Pro 1.1 contiene una vulnerabilità di esecuzione remota di codice non autenticata nell'endpoint di aggiornamento del firmware upload.cgi che consente a un attaccante remoto di eseguire comandi arbitrari come root caricando un archivio tar appositamente predisposto senza credenziali valide. Gli attaccanti possono fornire un archivio tar dannoso contenente file eseguibili arbitrari che vengono estratti in una directory privilegiata ed eseguiti come root, ottenendo il pieno compromesso del sistema.
Fonti
2- CVE-2026-44402Exploit
Exploit per CVE-2026-44402 che colpisce Voltronic Power SNMP Web Pro 1.1, consentendo l'esecuzione remota di codice non autenticata tramite upload di firmware dannoso. Supporta scansione su singolo target e di massa con shell interattiva.
- CVE-2026-44402Exploit
Esecuzione remota di comandi come root completo senza autenticazione in Voltronic Power SNMP Web Pro 1.1
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.