PT-2026-67635 · Zyxel · Usg Flex H Series+3

CVE-2026-14818

·

Publicado

2026-08-04

·

Atualizado

2026-08-04

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Zyxel ATP series versões V4.32 through V5.42 Patch 1 Zyxel USG FLEX series versões V4.50 through V5.42 Patch 1 Zyxel USG FLEX 50(W) series versões V4.16 through V5.42 Patch 1 Zyxel USG20(W)-VPN series versões V4.16 through V5.42 Patch 1
Description Um problema de path traversal existe no comando CLI utilizado para executar arquivos de configuração. Esta falha permite que um invasor autenticado com privilégios de administrador execute um arquivo de configuração malicioso manipulado no dispositivo. Path traversal é uma técnica utilizada para acessar arquivos e diretórios armazenados fora da pasta pretendida através do uso de caracteres especiais como dot-dot-slash (../).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14818

Produtos afetados

Atp Series
Usg Flex 50(W) Series
Usg Flex H Series
Usg20(W)-Vpn Series