PT-2026-52699 · Peplink · Incontrol 2
CVE-2026-57920
·
Publicado
2026-06-26
·
Atualizado
2026-07-02
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Peplink InControl 2 versões 2 through 2.14.2
Description
Existe uma falha de bypass de controle de acesso em certos endpoints
/rest/o/{orgId}. Este problema permite o uso de um ponto e vírgula para contornar as regras de controle de acesso estabelecidas.Recommendations
Atualize o Peplink InControl 2 para uma versão lançada após 03/06/2026.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Incontrol 2