CVE-2026-101858: falha de média gravidade em raspap-webgui
RaspAP raspap-webgui SSID Processing WiFiManager.php writeWpaSupplicant os command injection
Publicada em
33Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 5.1epss 2.1%
probabilidade de exploração
2.1%top 19% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
A flaw has been found in RaspAP raspap-webgui up to 3.5.5. Affected is the function WiFiManager::writeWpaSupplicant of the file src/RaspAP/Networking/Hotspot/WiFiManager.php of the component SSID Processing. This manipulation of the argument ssid causes os command injection. The attack can be initiated remotely. The exploit has been published and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P
Produtos afetados
RaspAP · raspap-webguiPoCs públicas encontradas — 1
cve_referencegist.github.com/simyat/10422042d6d5225b2beb87754de4b68cnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
CVEs relacionadas — raspap-webgui
No mesmo produto, das mais perigosas para as menos.
CVE-2026-101859MEDIUMRaspAP raspap-webgui OpenVPN Configuration del_ovpncfg.php escapeshellcmd os command injectionEPSS 1.6%CVE-2026-24788HIGHCVE-2026-24788EPSS 1.4%CVE-2024-2497MEDIUMRaspAP raspap-webgui HTTP POST Request provider.php code injectionEPSS 0.9%CVE-2026-101860HIGHRaspAP raspap-webgui sudo Configuration PluginInstaller.php addSudoers privileges managementEPSS 0.5%