Vulnerabilidad en varios productos de GL.iNet (CVE-2026-11505)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026
Descripción
Se ha encontrado una vulnerabilidad en GL.iNet A1300, AX1800, AXT1800, MT2500, MT3000, MT6000, X3000 y XE3000 4.8.x. Esto afecta a una función desconocida del componente glnassys. La ejecución de una manipulación puede conducir al uso de una clave criptográfica codificada de forma rígida. El ataque puede lanzarse de forma remota. El ataque requiere un alto nivel de complejidad. La explotabilidad se informa como difícil. La actualización a la versión 4.9.0 mitiga este problema. Se aconseja actualizar el componente afectado.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA
Puntuación base 3.x
5.00
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://cloud-static-test.gl-inet.cn/security/openwrt-ipq60xx-glinet_ax1800-squashfs-sysupgrade.tar
- https://github.com/gl-inet/CVE-issues/blob/main/4.0.0/The%20hard%20coded%20default%20authentication%20token%20in%20gl%20nas%20sys%20poses%20a%20risk%20to%20unauthorized%20command%20execution.md
- https://vuldb.com/cve/CVE-2026-11505
- https://vuldb.com/submit/835698
- https://vuldb.com/vuln/369125
- https://vuldb.com/vuln/369125/cti



