← Browse

CVE-2026-50206

Low

No strong exploitation signal.

CVSS base
6.8 MEDIUM
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
EPSS — probability of exploitation (30 days)
0.7%
52.4th percentile
CISA KEV
Not listed
Weakness / dates
CWE-78
Published 2026-06-04 · modified 2026-07-22

CVSS breakdown

CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Attack VectorAAdjacent
Attack ComplexityLLow
Privileges RequiredHHigh
User InteractionNNone
ScopeUUnchanged
ConfidentialityHHigh
IntegrityHHigh
AvailabilityHHigh

Timeline

Description

Incoming VPN network profile settings fail to process special characters safely, enabling command injection via malicious config files.

Affected

acer

References

Official: NVD · CVE.org