Uma vulnerabilidade de injeção de comandos pós-autenticação no parâmetro їDomainName ї do arquivo de configuração DHCP no Zyxel DX 3301 - T 0 e EX 3301 - T 0 versões de firmware através de 5.50 (ABVY. 7.1 ) C 0 pode permitir que um atacante autenticado com privilégios de administrador execute comandos do sistema operacional em um dispositivo afetado. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 1460 foi publicado em 2026 - 04 - 28 T 03: 16: 02.313 Z e última modificação em 2026 - 07 - 25 T 11: 10: 00.100 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.2, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.2, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 78.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: nebulosa de zixel fwa 70 firmware, nebulosa de zixel fwa 70, nebulosa de zixel fwa 505 firmware, nebulosa de zixel fwa 505, nebulosa de zixel fwa 510 firmware, nebulosa de zixel fwa 510, nebulosa de zixel fwa 515 firmware, nebulosa de zixel fwa 515, nebulosa de zixel fwa 710 firmware, nebulosa de zixel fwa 710, nebulosa de zixel lte 3301 -plus firmware, nebulosa de zixel lte 3301 - mais. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.