Vulnérabilités MikroTik RouterOS
Éditeur : MikroTik
Actuellement exploité
Source CISA KEVCes vulnérabilités touchent MikroTik RouterOS et font l'objet d'attaques réelles constatées dans le monde. Ce n'est pas une liste théorique.
| Vulnérabilité | Ce qu'il faut faire | Échéance CISA | CVSS | EPSS |
|---|---|---|---|---|
|
MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability
CVE-2026-86060 |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 13/09/2026 | 9,8 | 1,8 % |
|
MikroTik RouterOS : absence d'authentification sur une fonction sensible
CVE-2026-67277 Une fonction sensible est accessible sans aucun mot de passe. |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 13/09/2026 | 8,2 | 1,6 % |
|
Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
CVE-2026-67279 |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 28/09/2026 | 6,5 | 1 % |
Chercher dans toutes les bases
NVD, OSV, GitHub Advisory, CIRCLIndiquer la version restreint les résultats à ce qui la concerne réellement. Sans version, la recherche montre les vulnérabilités les plus prioritaires du produit, toutes versions confondues.