La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) confirmó que la vulnerabilidad de desbordamiento de búfer basado en pila (CVE-2026-7273) en conmutadores inteligentes gestionables de la serie Zyxel GS1900 está siendo utilizada por atacantes no autorizados para ejecutar comandos del sistema operativo mediante peticiones HTTP desde la red local.
CISA añadió esta vulnerabilidad al Catálogo de Vulnerabilidades Conocidas y Explotadas (KEV) y, bajo la Directiva Operativa Vinculante (BOD) 26-04, ordenó a las agencias de la Rama Ejecutiva Civil Federal (FCEB) asegurar sus dispositivos para finales del jueves.
Aunque Zyxel publicó actualizaciones de seguridad el 16 de junio, su aviso aún no se ha actualizado para reflejar la explotación activa.
