Fiche vulnérabilité
CVE-2026-40004 : faille élevée zte zxcloud irai (CVSS 7.8)
Description
There exists an openssl.cnf privilege escalation vulnerability in ZTE Cloud PC client uSmartview. An attacker can execute arbitrary code locally and escalate privileges.
En bref
- Sévérité
- Élevée (CVSS 7.8)
- Vecteur CVSS
- CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 7 mai 2026
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- zte zxcloud irai