CVE-2026-83549
Vulnerabilidade de Neutralização Incorreta de Elementos Especiais usados em um Comando do SO ('Injeção de Comando do SO') pós-autenticação foi identificada...
- Publicado
- 1 de set. de 2026
- Atualizado
- 21 de set. de 2026
- Atribuindo CNA
- sonicwall
- Evidência observada
- 2 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 94,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Vulnerabilidade de Neutralização Incorreta de Elementos Especiais usados em um Comando do SO ('Injeção de Comando do SO') pós-autenticação foi identificada no Console de Gerenciamento do Appliance (AMC) SMA1000, que em condições específicas poderia potencialmente permitir que um atacante remoto autenticado como administrador executasse comandos arbitrários do SO, resultando em execução remota de código.
Fontes
1Repositório educacional para pesquisa sobre CVE-2026-83548 e CVE-2026-83549, fornecendo recursos de prova de conceito e orientação para testes de segurança autorizados em ambientes isolados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.