What is CVE-2026-12339?
CVE-2026-12339 is a Zip Slip vulnerability in the WebUI ISP Upgrade functionality. An authenticated administrator can overwrite arbitrary files on the system via a crafted archive containing directory traversal sequences. Immediate vendor-supplied security updates are advised.
Azərbaycanca: CVE-2026-12339 WebUI ISP Yeniləmə funksiyasında mövcud olan Zip Slip zəifliyidir. Autentifikasiyadan keçmiş administrator xüsusi hazırlanmış arxiv vasitəsilə sistemdəki ixtiyari faylları üzərinə yaza bilər. Təcili olaraq istehsalçı tərəfindən təqdim edilən təhlükəsizlik yeniləməsi tətbiq edilməlidir.
Related CVEs
link basis: same weakness class CWE-22
FAQ2
Is authentication required to exploit CVE-2026-12339?
Yes, an authenticated administrator is required.
Which functionality does CVE-2026-12339 affect?
It affects the WebUI ISP Upgrade functionality.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.