Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Edimax GS-5008PL (CVE-2026-32841)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/03/2026
Última modificación:
19/03/2026

Descripción

Edimax GS-5008PL firmware versión 1.00.54 y anteriores contienen una vulnerabilidad de omisión de autenticación que permite a atacantes no autenticados acceder a la interfaz de gestión. Los atacantes pueden explotar el mecanismo de bandera de autenticación global para obtener acceso administrativo sin credenciales después de que cualquier usuario se autentique, lo que permite cambios de contraseña no autorizados, cargas de firmware y modificaciones de configuración.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:edimax:gs-5008pl_firmware:*:*:*:*:*:*:*:* 1.00.54 (incluyendo)
cpe:2.3:h:edimax:gs-5008pl:-:*:*:*:*:*:*:*