CyberICT

CVE-2025-66644

Array Networks · Published December 5, 2025

CVSS v3.1

CRITICAL
Patch availableGet patch

Description

Array Networks ArrayOS AG before 9.4.5.9 allows command injection, as exploited in the wild in August through December 2025.

Affected Products

  • Arrayos AG < 9.4.5.9

CVSS Vector

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H