Gl.Inet · Gl-Mt3000 · CVE-2026-18613
**Nome do Software Vulnerável e Versões Afetadas**
GL-iNet GL-MT3000 versões anteriores a 4.4.6
**Descrição**
Uma falha de injeção remota existe no Plugin Nativo plugins.so. O problema reside na função `plugins.set config()` dentro do endpoint '/cgi-bin/glc', permitindo que um invasor remoto execute um ataque de injeção.
**Recomendações**
Atualize o GL-iNet GL-MT3000 para a versão 4.4.6 ou posterior.
Como medida de mitigação temporária, restrinja o acesso ao endpoint '/cgi-bin/glc'.