CVE-2026-15733

CRITICAL

WGDashboard Remote Code Execution vulnerability

Title source: cna
STIX 2.1

Description

A Remote Code Execution (RCE) vulnerability exist in WGDashboard version 4.2.3 and earlier. Multiple OS command injection allows authenticated attackers to execute arbitrary commands as root.

Scores

CVSS v3 9.8
EPSS 0.0390
EPSS Percentile 89.3%
Attack Vector NETWORK
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CISA SSVC

Vulnrichment
Exploitation poc
Automatable yes
Technical Impact total

Details

CWE
CWE-78
Status published
Products (1)
WGDashboard/WGDashboard < 4.3.2
Published Aug 06, 2026
Tracked Since Aug 07, 2026