PT-2026-67143 · Gl.Inet · Xe3000+5

·

CVE-2026-18584

·

Publicado

2026-08-03

·

Atualizado

2026-08-03

CVSS v3.1

5.4

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas GL.iNet E5800 versões anteriores a 20260707 GL.iNet E750 versões anteriores a 20260707 GL.iNet X2000 versões anteriores a 20260707 GL.iNet X3000 versões anteriores a 20260707 GL.iNet XE3000 versões anteriores a 20260707 GL.iNet XE300 versões anteriores a 20260707
Description Uma falha no componente eSIM LPA API permite a autorização inadequada. Este problema ocorre no arquivo /sdk/v1 e pode ser explorado por um invasor localizado na rede local.
Recommendations Atualize o GL.iNet E5800 para uma versão lançada após 20260707. Atualize o GL.iNet E750 para uma versão lançada após 20260707. Atualize o GL.iNet X2000 para uma versão lançada após 20260707. Atualize o GL.iNet X3000 para uma versão lançada após 20260707. Atualize o GL.iNet XE3000 para uma versão lançada após 20260707. Atualize o GL.iNet XE300 para uma versão lançada após 20260707.

Exploit

Correção

Improper Authorization

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18584

Produtos afetados

E5800
E750
X2000
X3000
Xe300
Xe3000