Voltronic Power SNMP Web Pro 1.1 Unauthenticated RCE via upload.cgi
48Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 9.3epss 0.9%
da publicação à arma2 dias
Publicada no NVD4 de set.
1ª PoC+2d
probabilidade de exploração
0.9%top 43% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Voltronic Power SNMP Web Pro 1.1 contains an unauthenticated remote code execution vulnerability in the upload.cgi firmware update endpoint that allows remote attackers to execute arbitrary commands as root by uploading a crafted tar archive without valid credentials. Attackers can supply a malicious tar archive containing arbitrary executable files that are extracted to a privileged directory and executed as root, achieving full system compromise.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
Voltronic Power · SNMP Web ProPoCs públicas encontradas — 2
cve_referencegithub.com/Virgula0/CVE-2026-44402★ 1githubgithub.com/0xCyp1337/CVE-2026-44402★ 0⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.