PT-2026-73200 · Gl.Inet · X3000+15

·

CVE-2026-19981

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v3.1

7.4

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas GL.iNet A1300 versões anteriores a 4.8.x GL.iNet AX1800 versões anteriores a 4.8.x GL.iNet AXT1800 versões anteriores a 4.8.x GL.iNet BE1400 versões anteriores a 4.8.x GL.iNet BE3600 versões anteriores a 4.8.x GL.iNet BE6500 versões anteriores a 4.8.x GL.iNet BE9300 versões anteriores a 4.8.x GL.iNet BE10000 versões anteriores a 4.8.x GL.iNet E5800 versões anteriores a 4.8.x GL.iNet MT2500 versões anteriores a 4.8.x GL.iNet MT3000 versões anteriores a 4.8.x GL.iNet MT3600BE versões anteriores a 4.8.x GL.iNet MT5000 versões anteriores a 4.8.x GL.iNet MT6000 versões anteriores a 4.8.x GL.iNet X2000 versões anteriores a 4.8.x GL.iNet X3000 versões anteriores a 4.8.x GL.iNet XE3000 versões anteriores a 4.8.x
Descrição Uma fraqueza no recurso Wi-Fi Timer Power-Schedule permite a injeção remota de comandos do sistema operacional (OS command injection). Isso ocorre quando os argumentos switch power ou restore power são manipulados.
Recomendações Atualize o GL.iNet A1300 para a versão 4.8.x ou posterior. Atualize o GL.iNet AX1800 para a versão 4.8.x ou posterior. Atualize o GL.iNet AXT1800 para a versão 4.8.x ou posterior. Atualize o GL.iNet BE1400 para a versão 4.8.x ou posterior. Atualize o GL.iNet BE3600 para a versão 4.8.x ou posterior. Atualize o GL.iNet BE6500 para a versão 4.8.x ou posterior. Atualize o GL.iNet BE9300 para a versão 4.8.x ou posterior. Atualize o GL.iNet BE10000 para a versão 4.8.x ou posterior. Atualize o GL.iNet E5800 para a versão 4.8.x ou posterior. Atualize o GL.iNet MT2500 para a versão 4.8.x ou posterior. Atualize o GL.iNet MT3000 para a versão 4.8.x ou posterior. Atualize o GL.iNet MT3600BE para a versão 4.8.x ou posterior. Atualize o GL.iNet MT5000 para a versão 4.8.x ou posterior. Atualize o GL.iNet MT6000 para a versão 4.8.x ou posterior. Atualize o GL.iNet X2000 para a versão 4.8.x ou posterior. Atualize o GL.iNet X3000 para a versão 4.8.x ou posterior. Atualize o GL.iNet XE3000 para a versão 4.8.x ou posterior. Como medida paliativa temporária, restrinja o acesso ao recurso Wi-Fi Timer Power-Schedule para minimizar o risco de exploração.

Exploit

Correção

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19981

Produtos afetados

A1300
Axt1800
Be10000
Be1400
Be3600
Be6500
Be9300
E5800
Mt2500
Mt3000
Mt3600Be
Mt5000
Mt6000
X2000
X3000
Xe3000