CVE-2026-83524
Reporte público de vulnerabilidad
BAJA CVSS 9.9 / CRITICAL CWE-74GTN Risk Score
Prioridad media
Score calculado con CVSS, EPSS, CISA KEV, evidencia pública de exploit y vector de ataque.
Resumen ejecutivo
Resumen ejecutivo
Se ha detectado una vulnerabilidad de seguridad en RedPort Optimizer wXa-203, Optimizer wXa-213 y Optimizer wXa-223 hasta 20260704. Esto afecta a la función exec del archivo /xgatev1/system/datetime.php del componente System Clock. La manipulación conduce a la inyección de comandos. El ataque puede iniciarse de forma remota. El exploit se ha divulgado públicamente y puede utilizarse. Se contactó al proveedor temprano sobre esta divulgación, pero no respondió de ninguna manera. Resumen de riesgo: CVE-2026-83524 presenta CVSS 9.9, severidad CRÍTICA, EPSS 1.69%, CISA KEV: No, exploit público detectado: No. Producto/proveedor asociado: No disponible / No disponible. Se recomienda validar exposición, revisar versiones afectadas, aplicar parche o mitigación disponible y monitorear actividad relacionada.
Indicadores
¿De qué se trata?
Se ha detectado una vulnerabilidad de seguridad en RedPort Optimizer wXa-203, Optimizer wXa-213 y Optimizer wXa-223 hasta 20260704. Esto afecta a la función exec del archivo /xgatev1/system/datetime.php del componente System Clock. La manipulación conduce a la inyección de comandos. El ataque puede iniciarse de forma remota. El exploit se ha divulgado públicamente y puede utilizarse. Se contactó al proveedor temprano sobre esta divulgación, pero no respondió de ninguna manera.
Ver descripción original en inglés
A security vulnerability has been detected in RedPort Optimizer wXa-203, Optimizer wXa-213 and Optimizer wXa-223 up to 20260704. This impacts the function exec of the file /xgatev1/system/datetime.php of the component System Clock. The manipulation leads to command injection. The attack may be initiated remotely. The exploit has been disclosed publicly and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
Producto / proveedor
Fechas
Estado de explotación
No se detectó evidencia pública de exploit en las fuentes configuradas.
Nota: esta sección es referencial y defensiva. La ausencia de evidencia pública no garantiza que no exista explotación privada o no publicada.
¿Cómo superarlo / mitigarlo?
- Mantener monitoreo. La probabilidad actual de explotación es baja según EPSS.
- CVSS crítico: priorizar sobre activos expuestos o de alto impacto.
- Vector de red: revisar exposición pública, reglas de firewall, WAF/VPN y segmentación.