Zyxel NAS326 / NAS542 – Command Injection im Webserver
Kennzahlen
- CVSS-Basiswert
- 9.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Eine Command-Injection-Schwachstelle im Webserver der Zyxel NAS326 Firmware V5.21(AAZF.14)C0 und NAS542 Firmware V5.21(ABAG.11)C0 könnte es einem nicht authentifizierten Angreifer erlauben, durch Senden einer gestalteten URL an ein anfälliges Gerät bestimmte Betriebssystembefehle auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Zyxel
- Zyxel DSL CPE – OS Command Injection KEV CVE-2024-40890
- Zyxel DSL CPE – OS Command Injection KEV CVE-2024-40891
- Zyxel Firewalls Path Traversal KEV CVE-2024-11667
- Zyxel EMG2926 Router – Command Injection KEV CVE-2017-6884
- Zyxel P660HN-T1A Routers Command Injection KEV CVE-2017-18368
- Zyxel NAS-Geräte – Command Injection KEV CVE-2023-27992
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.