Vulnerabilidad en Ruckus Networks (CVE-2023-7338)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
26/03/2026
Última modificación:
30/03/2026
Descripción
Ruckus Unleashed contiene una vulnerabilidad de ejecución remota de código en la interfaz de gestión basada en web que permite a atacantes remotos autenticados ejecutar código arbitrario en el sistema cuando el modo de pasarela está habilitado. Los atacantes pueden explotar esta vulnerabilidad enviando solicitudes especialmente diseñadas a través de la interfaz de gestión para lograr la ejecución de código arbitrario en los sistemas afectados.
Impacto
Puntuación base 4.0
7.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



