CVE-2025-53472

WRC-BE36QS-B and WRC-W701-B contain an improper neutralization of special elements used in an OS command ('OS Command Injection') vulnerability in WebGUI. If exploited, an arbitrary OS command may be executed by a remote attacker who can log in to WebGUI.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) WRC-BE36QS-B y WRC-W701-B contienen una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo ('Inyección de comandos del sistema operativo') en WebGUI. Si se explota, un atacante remoto podría ejecutar un comando arbitrario del sistema operativo al iniciar sesión en WebGUI.

22 Jul 2025, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-22 10:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-53472

Mitre link : CVE-2025-53472

CVE.ORG link : CVE-2025-53472


JSON object : View

Products Affected

No product.

CWE
CWE-78

Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')