Vulnerabilidad en EFM-Networks, Inc (CVE-2026-24498)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
27/02/2026
Última modificación:
17/03/2026
Descripción
Vulnerabilidad de exposición de información sensible a un actor no autorizado en EFM-Networks, Inc. IpTIME T5008, EFM-Networks, Inc. IpTIME AX2004M, EFM-Networks, Inc. IpTIME AX3000Q, EFM-Networks, Inc. IpTIME AX6000M permite la omisión de autenticación. Este problema afecta a ipTIME T5008: hasta 15.26.8; ipTIME AX2004M: hasta 15.26.8; ipTIME AX3000Q: hasta 15.26.8; ipTIME AX6000M: hasta 15.26.8.
Impacto
Puntuación base 4.0
6.00
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:iptime:t5008_firmware:*:*:*:*:*:*:*:* | 15.27.2 (excluyendo) | |
| cpe:2.3:h:iptime:t5008:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:iptime:ax2004m_firmware:*:*:*:*:*:*:*:* | 15.27.2 (excluyendo) | |
| cpe:2.3:h:iptime:ax2004m:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:iptime:ax3000q_firmware:*:*:*:*:*:*:*:* | 15.27.2 (excluyendo) | |
| cpe:2.3:h:iptime:ax3000q:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:iptime:ax6000m_firmware:*:*:*:*:*:*:*:* | 15.27.2 (excluyendo) | |
| cpe:2.3:h:iptime:ax6000m:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



