Bulletin d'alerte

Vulnérabilité dans les switchs Zyxel GS1900

septembre 2026

Résumé

Le 16 juin 2026, une faille de sécurité a été identifiée dans les switchs Zyxel GS1900. Référencée sous CVE-2026-7273, cette vulnérabilité permet à un attaquant présent sur le réseau local, sans authentification, d’envoyer une requête HTTP spécialement conçue pour faire planter le programme CGI et potentiellement exécuter des commandes sur l’appareil. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.

Solutions

Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.

Dernière mise à jour : 23/09/2026

La faille est activement exploitée : Oui

Details techniques

Score CVSS : 8.8/10

EPSS : 1.99%

Référencée comme KEV : Oui

Code d exploitation disponible : Non

Date d’ajout au KEV : 2026-09-23T04:00:37.056Z

Systèmes affectés

GS1900-48HPv2 firmware : <= 2.90(ABTQ.1)C0
GS1900-8 firmware : <= 2.90(AAHH.1)C0
GS1900-8HP firmware : <= 2.90(AAHI.1)C0
GS1900-10HP firmware : <= 2.90(AAZI.1)C0
GS1900-16 firmware : <= 2.90(AAHJ.1)C0
GS1900-24 firmware : <= 2.90(AAHL.1)C0
GS1900-24E firmware : <= 2.90(AAHK.1)C0
GS1900-24EP firmware : <= 2.90(ABTO.1)C0
GS1900-24HPv2 firmware : <= 2.90(ABTP.1)C0
GS1900-48 firmware : <= 2.90(AAHN.1)C0

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-7273
CVE Details : https://www.cvedetails.com/cve/CVE-2026-7273/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-7273

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.