CVE-2026-24788

RaspAP raspap-webgui versions prior to 3.3.6 contain an OS command injection vulnerability. If exploited, an arbitrary OS command may be executed by a user who can log in to the product.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Las versiones de RaspAP raspap-webgui anteriores a la 3.3.6 contienen una vulnerabilidad de inyección de comandos del sistema operativo. Si se explota, un usuario que puede iniciar sesión en el producto puede ejecutar un comando arbitrario del sistema operativo.

02 Feb 2026, 05:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-02 05:16

Updated : 2026-04-15 00:35


NVD link : CVE-2026-24788

Mitre link : CVE-2026-24788

CVE.ORG link : CVE-2026-24788


JSON object : View

Products Affected

No product.

CWE
CWE-78

Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')