Skip to content

ELECOM vulnerabilities

3 CVEs tracked

ELECOM appears in our reports with critical vulnerabilities identified in their wireless LAN routers and access points. Key events include OS Command Injection flaws in the 'Restore Settings' and 'WebUI' functionalities (CVE-2026-61376, CVE-2026-59764), triggerable by an authenticated attacker, along with a reflected cross-site scripting vulnerability in the WebUI (CVE-2026-44387). Defenders should urgently apply vendor-supplied firmware updates to mitigate these risks and restrict access to the management interface, especially monitoring authenticated sessions for potential exploitation.

Azərbaycanca: ELECOM hesabatlarımızda simsiz LAN router və access point cihazlarında aşkarlanan kritik boşluqlarla görünür. Əsas hadisələr "Restore Settings" və "WebUI" funksiyalarında autentifikasiya olunmuş istifadəçi tərəfindən ixtiyari əmrin icrasına imkan verən OS Command Injection (CVE-2026-61376, CVE-2026-59764), həmçinin WebUI-də əks olunan cross-site scripting (CVE-2026-44387) zəiflikləridir. Müdafiəçilər xüsusilə autentifikasiya olunmuş istifadəçi sessiyaları vasitəsilə yayıla biləcək bu risklərə qarşı istehsalçının təqdim edəcəyi proqram təminatı yeniləmələrini təcili tətbiq etməli və idarəetmə interfeysinə girişi məhdudlaşdırmalıdır.

This vendor's CVEs3

This hub is built from skopnix's own reporting on ELECOM: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.