PT-2026-98824 · Wellav · Wes270+3

CVE-2026-52622

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v3.1

7.5

Alta

VetorAC:L/AV:N/A:N/C:H/I:N/PR:N/S:U/UI:N
Nome do Software Vulnerável e Versões Afetadas Wellav WES Emergency Broadcast Terminal WES100 versões anteriores a 08-08-2023 Wellav WES Emergency Broadcast Terminal WES270 versões anteriores a 08-08-2023 Wellav WES Emergency Broadcast Terminal WES280 versões anteriores a 08-08-2023 Wellav WES Emergency Broadcast Terminal WES290 versões anteriores a 08-08-2023
Description Um invasor remoto pode obter informações sensíveis por meio da função global de wrapper de requisição de API.
Recommendations Atualize o WES100 para uma versão lançada em ou após 08-08-2023. Atualize o WES270 para uma versão lançada em ou após 08-08-2023. Atualize o WES280 para uma versão lançada em ou após 08-08-2023. Atualize o WES290 para uma versão lançada em ou após 08-08-2023.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52622

Produtos afetados

Wes100
Wes270
Wes280
Wes290