7.1

CVE-2026-60135

Weintek cMT3092X Incorrect User Management

An attacker can modify data that should be restricted to read‑only access.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerWeintek
Produkt cMT3092X firmware
Default Statusunaffected
Version 0
Version < 20210218
Status affected
HerstellerWeintek
Produkt EasyWeb
Default Statusunaffected
Version 0
Version < v2.1.20
Status affected
Version 2.3.17-typeb
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.118
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
DHS.gov 7.1 0 0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
DHS.gov 6.5 2.8 3.6
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
CWE-286 Incorrect User Management

The product does not properly manage a user within its environment.

https://dl.weintek.com/public/Document/TEC/TEC25003E_cMT_EasyWeb_V2_Security_Issues.pdf
https://www.cisa.gov/news-events/ics-advisories/icsa-26-204-03
https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-204-03.json