CVE-2026-82971
Reporte público de vulnerabilidad
BAJA CVSS 10.0 / CRITICAL CWE-74GTN Risk Score
Prioridad media
Score calculado con CVSS, EPSS, CISA KEV, evidencia pública de exploit y vector de ataque.
Resumen ejecutivo
Resumen ejecutivo
Se determinó una vulnerabilidad en QVidium Opera11 3.3.2a26-Ax4x-opera11. Una parte desconocida del archivo /cgi-bin/net_tr.cgi del componente CGI Script afecta a una parte desconocida. Esta manipulación del argumento ipaddr provoca la inyección de comandos. El ataque puede iniciarse de forma remota. El exploit se ha divulgado públicamente y puede utilizarse. El proveedor explica: "QVidium ha cerrado sus puertas y ya no podrá vender productos ni ofrecer soporte". Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el mantenedor. Resumen de riesgo: CVE-2026-82971 presenta CVSS 10.0, severidad CRÍTICA, EPSS 1.88%, CISA KEV: No, exploit público detectado: No. Producto/proveedor asociado: No disponible / No disponible. Se recomienda validar exposición, revisar versiones afectadas, aplicar parche o mitigación disponible y monitorear actividad relacionada.
Indicadores
¿De qué se trata?
Se determinó una vulnerabilidad en QVidium Opera11 3.3.2a26-Ax4x-opera11. Una parte desconocida del archivo /cgi-bin/net_tr.cgi del componente CGI Script afecta a una parte desconocida. Esta manipulación del argumento ipaddr provoca la inyección de comandos. El ataque puede iniciarse de forma remota. El exploit se ha divulgado públicamente y puede utilizarse. El proveedor explica: "QVidium ha cerrado sus puertas y ya no podrá vender productos ni ofrecer soporte". Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el mantenedor.
Ver descripción original en inglés
A vulnerability was determined in QVidium Opera11 3.3.2a26-Ax4x-opera11. This affects an unknown part of the file /cgi-bin/net_tr.cgi of the component CGI Script. This manipulation of the argument ipaddr causes command injection. The attack may be initiated remotely. The exploit has been publicly disclosed and may be utilized. The vendor explains: "QVidium has now closed its doors and no longer will be able to sell products or provide support." This vulnerability only affects products that are no longer supported by the maintainer.
Producto / proveedor
Fechas
Estado de explotación
No se detectó evidencia pública de exploit en las fuentes configuradas.
Nota: esta sección es referencial y defensiva. La ausencia de evidencia pública no garantiza que no exista explotación privada o no publicada.
¿Cómo superarlo / mitigarlo?
- Mantener monitoreo. La probabilidad actual de explotación es baja según EPSS.
- CVSS crítico: priorizar sobre activos expuestos o de alto impacto.
- Vector de red: revisar exposición pública, reglas de firewall, WAF/VPN y segmentación.