CVE-2026-15410
HIGH(7.2)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
- CVSS 7.2 — Hoch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
11.8%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.2
Technische Schwere
SecBoard-Einordnung
CVE-2026-15410 beschreibt eine Code-Injection-Schwachstelle in der SMA1000 Appliance Management Console (AMC). Diese Schwachstelle ermöglicht es einem entfernten, authentifizierten Angreifer mit Administratorrechten, unter bestimmten Bedingungen beliebige Betriebssystembefehle auszuführen. Die Auswirkung ist die potenzielle vollständige Kompromittierung des betroffenen Systems durch Befehlsausführung.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Post-authentication improper control of generation of code ('Code Injection') vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) which in specific conditions could potentially enable a remote authenticated attacker as administrator to execute arbitrary OS commands.