GTN Security Intelligence Hub

CVE-2026-82971

Reporte público de vulnerabilidad

BAJA CVSS 10.0 / CRITICAL CWE-74

GTN Risk Score

40/100

Prioridad media

Score calculado con CVSS, EPSS, CISA KEV, evidencia pública de exploit y vector de ataque.

Resumen ejecutivo

CVE-2026-82971 presenta una prioridad BAJA. El análisis público consolidado indica CVSS 10.0 (CRÍTICA), EPSS 1.88%, CISA KEV: No, exploit público detectado: No. El GTN Risk Score es 40/100 (Prioridad media). Producto/proveedor asociado: No disponible / No disponible. Se recomienda validar exposición, revisar advisories oficiales, aplicar parche o mitigación disponible y monitorear actividad relacionada.

Resumen ejecutivo

Se determinó una vulnerabilidad en QVidium Opera11 3.3.2a26-Ax4x-opera11. Una parte desconocida del archivo /cgi-bin/net_tr.cgi del componente CGI Script afecta a una parte desconocida. Esta manipulación del argumento ipaddr provoca la inyección de comandos. El ataque puede iniciarse de forma remota. El exploit se ha divulgado públicamente y puede utilizarse. El proveedor explica: "QVidium ha cerrado sus puertas y ya no podrá vender productos ni ofrecer soporte". Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el mantenedor. Resumen de riesgo: CVE-2026-82971 presenta CVSS 10.0, severidad CRÍTICA, EPSS 1.88%, CISA KEV: No, exploit público detectado: No. Producto/proveedor asociado: No disponible / No disponible. Se recomienda validar exposición, revisar versiones afectadas, aplicar parche o mitigación disponible y monitorear actividad relacionada.

Indicadores

EPSS 1.88% / valor crudo: 0.018810000
Percentil 78.02% / valor crudo: 0.780240000
CISA KEV No
CVSS 10.0
Severidad CRITICAL
Vector CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Attack Vector NETWORK

¿De qué se trata?

Se determinó una vulnerabilidad en QVidium Opera11 3.3.2a26-Ax4x-opera11. Una parte desconocida del archivo /cgi-bin/net_tr.cgi del componente CGI Script afecta a una parte desconocida. Esta manipulación del argumento ipaddr provoca la inyección de comandos. El ataque puede iniciarse de forma remota. El exploit se ha divulgado públicamente y puede utilizarse. El proveedor explica: "QVidium ha cerrado sus puertas y ya no podrá vender productos ni ofrecer soporte". Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el mantenedor.

Ver descripción original en inglés

A vulnerability was determined in QVidium Opera11 3.3.2a26-Ax4x-opera11. This affects an unknown part of the file /cgi-bin/net_tr.cgi of the component CGI Script. This manipulation of the argument ipaddr causes command injection. The attack may be initiated remotely. The exploit has been publicly disclosed and may be utilized. The vendor explains: "QVidium has now closed its doors and no longer will be able to sell products or provide support." This vulnerability only affects products that are no longer supported by the maintainer.

Producto / proveedor

Vendor No disponible
Producto No disponible
Nombre vulnerabilidad No disponible
CWE CWE-74

Fechas

Publicada 2026-08-31T23:16:35.460
Modificada 2026-09-01T20:47:54.130
Due Date CISA No aplica
Consultada 2026-09-02 18:24:45

Estado de explotación

Estado Sin evidencia pública detectada
Exploit público No
Confianza Baja

No se detectó evidencia pública de exploit en las fuentes configuradas.

Nota: esta sección es referencial y defensiva. La ausencia de evidencia pública no garantiza que no exista explotación privada o no publicada.

¿Cómo superarlo / mitigarlo?

Referencias

Volver al inicio Nueva consulta