← לוח פגיעויות

CVE-2026-49203

גבוהה 8.3

תיאור (מקור, אנגלית)

Crucial management API endpoints for cellular eSIM allocation do not validate caller authorization, allowing remote profiles to be rewritten or deleted.

מדדים

CVSS 3.1
8.3 (HIGH) מקור הציון: NVD CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
CVSS 4.0
7.2 (HIGH) מקור הציון: CNA CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
EPSS — סבירות ניצול
0% (אחוזון 000) נכון ל-8/8/2026
CWE
CWE-287

מוצרים מושפעים

acer: connect m6e 5g firmware; acer: connect m6e 5g

קישורים