Vulnerabilidad en SIP-T46U de Yealink (CVE-2026-12223)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
15/06/2026
Última modificación:
24/07/2026
Descripción
Una vulnerabilidad fue identificada en Yealink SIP-T46U 108.86.0.118. Afectada por esta vulnerabilidad es la función mod_webd.TFTPUploadIperf del archivo /api/inner/tftpuploadiperf del componente Web FastCGI Service. La manipulación del argumento ip/puerto lleva a inyección de comandos. El ataque necesita ser iniciado dentro de la red local. El exploit está disponible públicamente y podría ser usado. El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
2.00
Gravedad 4.0
BAJA
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.20
Gravedad 2.0
MEDIA



