SecBoard
Zurück zur CVE-Übersicht

CVE-2026-15410

HIGH(7.2)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score52/100 — HOCH
  • CVSS 7.2 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

11.8%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.2

Technische Schwere

SecBoard-Einordnung

CVE-2026-15410 beschreibt eine Code-Injection-Schwachstelle in der SMA1000 Appliance Management Console (AMC). Diese Schwachstelle ermöglicht es einem entfernten, authentifizierten Angreifer mit Administratorrechten, unter bestimmten Bedingungen beliebige Betriebssystembefehle auszuführen. Die Auswirkung ist die potenzielle vollständige Kompromittierung des betroffenen Systems durch Befehlsausführung.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Post-authentication improper control of generation of code ('Code Injection') vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) which in specific conditions could potentially enable a remote authenticated attacker as administrator to execute arbitrary OS commands.

In diesen Analysen erwähnt

Referenzen