← voltar
CVE-2026-35904

CVE-2026-35904

CVSS 9.8 CRITICALEPSS 0.5%CWE-284
Vexday Risk Score
48Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 9.8EPSS 0.5%KEV nãoPoC públicaNuclei Metasploit Patch
Ciclo de vida
04 jun 2026Publicada no NVD
04 jun 2026PoC pública
Recomendação: Planejar correção próxima — já existe PoC pública.
Incorrect access control in the web management interface of T3 Technology CPE models T625Pro v1.0.07, T6825G v1.0.03, and T7281 v1.0.03 allows unauthorized attackers to enable the Telnet service via sending a crafted request to a vulnerable CGI component.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.