Vulnerabilidad en Thecus N4800Eco Nas Server Control Panel (CVE-2021-47816)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
16/01/2026
Última modificación:
26/01/2026
Descripción
El Panel de Control del Servidor NAS Thecus N4800Eco contiene una vulnerabilidad de inyección de comandos que permite a atacantes autenticados ejecutar comandos de sistema arbitrarios a través de puntos finales de gestión de usuarios. Los atacantes pueden inyectar comandos a través de los parámetros de nombre de usuario y creación de usuarios por lotes para ejecutar comandos de shell con privilegios administrativos.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



