Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EFM-Networks, Inc (CVE-2026-24498)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
27/02/2026
Última modificación:
17/03/2026

Descripción

Vulnerabilidad de exposición de información sensible a un actor no autorizado en EFM-Networks, Inc. IpTIME T5008, EFM-Networks, Inc. IpTIME AX2004M, EFM-Networks, Inc. IpTIME AX3000Q, EFM-Networks, Inc. IpTIME AX6000M permite la omisión de autenticación. Este problema afecta a ipTIME T5008: hasta 15.26.8; ipTIME AX2004M: hasta 15.26.8; ipTIME AX3000Q: hasta 15.26.8; ipTIME AX6000M: hasta 15.26.8.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:iptime:t5008_firmware:*:*:*:*:*:*:*:* 15.27.2 (excluyendo)
cpe:2.3:h:iptime:t5008:-:*:*:*:*:*:*:*
cpe:2.3:o:iptime:ax2004m_firmware:*:*:*:*:*:*:*:* 15.27.2 (excluyendo)
cpe:2.3:h:iptime:ax2004m:-:*:*:*:*:*:*:*
cpe:2.3:o:iptime:ax3000q_firmware:*:*:*:*:*:*:*:* 15.27.2 (excluyendo)
cpe:2.3:h:iptime:ax3000q:-:*:*:*:*:*:*:*
cpe:2.3:o:iptime:ax6000m_firmware:*:*:*:*:*:*:*:* 15.27.2 (excluyendo)
cpe:2.3:h:iptime:ax6000m:-:*:*:*:*:*:*:*