AllCyberNews

CVE-2026-14227

Insufficient session expiration in MikroTik RouterOS

CVSS 6.9 medium · MikroTik RouterOS · published 2026-07-30

An API session‑management flaw in products with the MikroTik RouterOS API enabled are vulnerable to a Insufficient Session Expiration vulnerability. This could allow active sessions to retain their previous permission set after inactivity timeouts or user‑group changes. As a result, an authenticated user whose permissions have been reduced may continue accessing information.

Coverage 1 source

  1. 2026-07-30 CISA Cybersecurity Advisories medium MikroTik RouterOS

    MikroTik RouterOS has a vulnerability allowing low-privilege API access to extract WireGuard private keys.

Also covered