GTN Security Intelligence Hub

CVE-2026-83524

Reporte público de vulnerabilidad

BAJA CVSS 9.9 / CRITICAL CWE-74

GTN Risk Score

40/100

Prioridad media

Score calculado con CVSS, EPSS, CISA KEV, evidencia pública de exploit y vector de ataque.

Resumen ejecutivo

CVE-2026-83524 presenta una prioridad BAJA. El análisis público consolidado indica CVSS 9.9 (CRÍTICA), EPSS 1.69%, CISA KEV: No, exploit público detectado: No. El GTN Risk Score es 40/100 (Prioridad media). Producto/proveedor asociado: No disponible / No disponible. Se recomienda validar exposición, revisar advisories oficiales, aplicar parche o mitigación disponible y monitorear actividad relacionada.

Resumen ejecutivo

Se ha detectado una vulnerabilidad de seguridad en RedPort Optimizer wXa-203, Optimizer wXa-213 y Optimizer wXa-223 hasta 20260704. Esto afecta a la función exec del archivo /xgatev1/system/datetime.php del componente System Clock. La manipulación conduce a la inyección de comandos. El ataque puede iniciarse de forma remota. El exploit se ha divulgado públicamente y puede utilizarse. Se contactó al proveedor temprano sobre esta divulgación, pero no respondió de ninguna manera. Resumen de riesgo: CVE-2026-83524 presenta CVSS 9.9, severidad CRÍTICA, EPSS 1.69%, CISA KEV: No, exploit público detectado: No. Producto/proveedor asociado: No disponible / No disponible. Se recomienda validar exposición, revisar versiones afectadas, aplicar parche o mitigación disponible y monitorear actividad relacionada.

Indicadores

EPSS 1.69% / valor crudo: 0.016870000
Percentil 75.43% / valor crudo: 0.754340000
CISA KEV No
CVSS 9.9
Severidad CRITICAL
Vector CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Attack Vector NETWORK

¿De qué se trata?

Se ha detectado una vulnerabilidad de seguridad en RedPort Optimizer wXa-203, Optimizer wXa-213 y Optimizer wXa-223 hasta 20260704. Esto afecta a la función exec del archivo /xgatev1/system/datetime.php del componente System Clock. La manipulación conduce a la inyección de comandos. El ataque puede iniciarse de forma remota. El exploit se ha divulgado públicamente y puede utilizarse. Se contactó al proveedor temprano sobre esta divulgación, pero no respondió de ninguna manera.

Ver descripción original en inglés

A security vulnerability has been detected in RedPort Optimizer wXa-203, Optimizer wXa-213 and Optimizer wXa-223 up to 20260704. This impacts the function exec of the file /xgatev1/system/datetime.php of the component System Clock. The manipulation leads to command injection. The attack may be initiated remotely. The exploit has been disclosed publicly and may be used. The vendor was contacted early about this disclosure but did not respond in any way.

Producto / proveedor

Vendor No disponible
Producto No disponible
Nombre vulnerabilidad No disponible
CWE CWE-74

Fechas

Publicada 2026-08-31T23:16:35.650
Modificada 2026-09-01T20:47:54.130
Due Date CISA No aplica
Consultada 2026-09-02 18:26:22

Estado de explotación

Estado Sin evidencia pública detectada
Exploit público No
Confianza Baja

No se detectó evidencia pública de exploit en las fuentes configuradas.

Nota: esta sección es referencial y defensiva. La ausencia de evidencia pública no garantiza que no exista explotación privada o no publicada.

¿Cómo superarlo / mitigarlo?

Referencias

Volver al inicio Nueva consulta