Vulnerabilidad en EW-7438RPn de Edimax (CVE-2026-9343)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
23/05/2026
Última modificación:
23/07/2026
Descripción
Se ha identificado una debilidad en Edimax EW-7438RPn hasta la versión 1.31. El elemento afectado es la función formWpsStart del archivo /goform/formWpsStart del componente webs. Esta manipulación del argumento pinCode causa inyección de comandos del sistema operativo. La explotación remota del ataque es posible. El exploit se ha puesto a disposición del público y podría utilizarse para ataques. Se contactó al proveedor con antelación sobre esta divulgación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA


