CVE-2026-26794

HIGH CVSS 3.1: 8,8 EPSS 0.21%
Обновлено 16 марта 2026
Gl-Inet
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Gl-Inet
Публичный эксплойт Нет

Было обнаружено, что GL-iNet GL-AR300M16 v4.3.11 содержит уязвимость для внедрения SQL-кода с помощью функции add_group(). Эта уязвимость позволяет злоумышленникам выполнять произвольные операции с базой данных SQL с помощью созданного HTTP-запроса.

Показать оригинальное описание (EN)

GL-iNet GL-AR300M16 v4.3.11 was discovered to contain a SQL injection vulnerability via the add_group() function. This vulnerability allows attackers to execute arbitrary SQL database operations via a crafted HTTP request.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Gl-Inet Ar300m16_Firmware
cpe:2.3:o:gl-inet:ar300m16_firmware:4.3.11:*:*:*:*:*:*:*
Gl-Inet Ar300m16
cpe:2.3:h:gl-inet:ar300m16:-:*:*:*:*:*:*:*