Vulnerabilidad en Zyxel (CVE-2025-11730)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
05/02/2026
Última modificación:
05/02/2026
Descripción
Una vulnerabilidad de inyección de comandos de post-autenticación en el comando CLI de configuración de Dynamic DNS (DDNS) en las versiones de firmware de la serie Zyxel ATP desde V5.35 hasta V5.41, las versiones de firmware de la serie USG FLEX desde V5.35 hasta V5.41, las versiones de firmware de la serie USG FLEX 50(W) desde V5.35 hasta V5.41, y las versiones de firmware de la serie USG20(W)-VPN desde V5.35 hasta V5.41 podría permitir a un atacante autenticado con privilegios de administrador ejecutar comandos del sistema operativo (SO) en un dispositivo afectado al proporcionar una cadena especialmente diseñada como argumento al comando CLI.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA



