Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en varios productos de GL.iNet (CVE-2026-11505)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026

Descripción

Se ha encontrado una vulnerabilidad en GL.iNet A1300, AX1800, AXT1800, MT2500, MT3000, MT6000, X3000 y XE3000 4.8.x. Esto afecta a una función desconocida del componente glnassys. La ejecución de una manipulación puede conducir al uso de una clave criptográfica codificada de forma rígida. El ataque puede lanzarse de forma remota. El ataque requiere un alto nivel de complejidad. La explotabilidad se informa como difícil. La actualización a la versión 4.9.0 mitiga este problema. Se aconseja actualizar el componente afectado.