← לוח פגיעויות

CVE-2026-35546

קריטית 9.8

תיאור (מקור, אנגלית)

Anviz CX2 Lite and CX7 are vulnerable to unauthenticated firmware uploads. This causes crafted archives to be accepted, enabling attackers to plant and execute code and obtain a reverse shell.

מדדים

CVSS 3.1
9.8 (CRITICAL) מקור הציון: CNA CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS — סבירות ניצול
1% (אחוזון 000) נכון ל-28/7/2026
CWE
CWE-306

מוצרים מושפעים

anviz: cx7 firmware; anviz: cx7; anviz: cx2 lite firmware; anviz: cx2 lite

קישורים