Elecom
Elecom Wireless LAN Access Point: vulnerabilidades y CVE
Elecom Wireless LAN Access Point tiene 8 vulnerabilidades publicadas, 8 de ellas en los últimos 12 meses. 2 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE8
Últimos 12 meses8
Críticas2
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2026-44387 | Media (5.1) | 0.24% | — | 28 jul 2026 | ELECOM wireless LAN routers and access points devices contain a reflected cross-site scripting vulnerability in WebUI. If this vulnerability is exploited, an arbitrary script may be executed on a logged-in user's web… |
| CVE-2026-42961 | Media (5.1) | 0.29% | — | 13 may 2026 | ELECOM wireless LAN access point devices implement CSRF protection mechanism, but with inadequate handling of CSRF tokens. If a user views a malicious page while logged in, the user may be tricked to do unintended… |
| CVE-2026-42950 | Media (5.1) | 0.33% | — | 13 may 2026 | ELECOM wireless LAN access point devices do not check if language parameter has an appropriate value. If a user views a malicious page while logged in, the admin page on the user's web browser may become broken. |
| CVE-2026-42948 | Media (4.8) | 0.25% | — | 13 may 2026 | Stored cross-site scripting vulnerability exists in ELECOM wireless LAN access point devices. If one of the administrators input malicious data, an arbitrary script may be executed in another administrative user's web… |
| CVE-2026-42062 | Crítica (9.3) | 2.3% | — | 13 may 2026 | ELECOM wireless LAN access point devices contain an OS command injection in processing of username parameter. If processing a crafted request, an arbitrary OS command may be executed. No authentication is required. |
| CVE-2026-40621 | Crítica (9.3) | 0.72% | — | 13 may 2026 | ELECOM wireless LAN access point devices do not require authentication to access some specific URLs. The affected product may be operated without authentication. |
| CVE-2026-35506 | Alta (8.6) | 1.7% | — | 13 may 2026 | ELECOM wireless LAN access point devices contain an OS command injection vulnerability in processing of ping_ip_addr parameter. If processing a crafted request sent by a logged-in user, an arbitrary OS command may be… |
| CVE-2026-25107 | Media (6.9) | 0.12% | — | 13 may 2026 | ELECOM wireless LAN access point devices use a hard-coded cryptographic key when creating backups of configuration files. An attacker who knows the encryption key can tamper the configuration file of the product, and a… |
🎯 Cómo se explota (técnicas ATT&CK)
Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.
Otros productos de Elecom
Wrc-1167gst2 Firmware · 10Wrc-2533gst2 Firmware · 10Wrc-2533gs2-b Firmware · 10Wrc-2533gs2-w Firmware · 10Wrc-1750gsv Firmware · 7Edwrc-2533gst2 Firmware · 7Wrc-1750gs Firmware · 7Wrc-1167gst2a Firmware · 7Wrc-1900gst Firmware · 7Wrc-1167gst2h Firmware · 7Wrc-2533gst2-g Firmware · 7Wrc-2533gst2sp Firmware · 7