Résumé
Le 16 juin 2026, une faille de sécurité a été identifiée dans les switchs Zyxel GS1900. Référencée sous CVE-2026-7273, cette vulnérabilité permet à un attaquant présent sur le réseau local, sans authentification, d’envoyer une requête HTTP spécialement conçue pour faire planter le programme CGI et potentiellement exécuter des commandes sur l’appareil. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 23/09/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 8.8/10
EPSS : 1.99%
Référencée comme KEV : Oui
Code d exploitation disponible : Non
Date d’ajout au KEV : 2026-09-23T04:00:37.056Z
Systèmes affectés
GS1900-48HPv2 firmware : <= 2.90(ABTQ.1)C0
GS1900-8 firmware : <= 2.90(AAHH.1)C0
GS1900-8HP firmware : <= 2.90(AAHI.1)C0
GS1900-10HP firmware : <= 2.90(AAZI.1)C0
GS1900-16 firmware : <= 2.90(AAHJ.1)C0
GS1900-24 firmware : <= 2.90(AAHL.1)C0
GS1900-24E firmware : <= 2.90(AAHK.1)C0
GS1900-24EP firmware : <= 2.90(ABTO.1)C0
GS1900-24HPv2 firmware : <= 2.90(ABTP.1)C0
GS1900-48 firmware : <= 2.90(AAHN.1)C0
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-7273
CVE Details : https://www.cvedetails.com/cve/CVE-2026-7273/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-7273