
🛜 GL-iNet GL-MT3000 (up to 4.4.5) has a command injection flaw in s2s.enable_echo_server via /cgi-bin/glc — no auth, network accessible, CVSS 8.9. CVE-2026-18614 #cybersecurity #vulnerabilities #ciso https://secalerts.co/vulnerability/CVE-2026-18614?utm_campaign=x https://t.co/MzWZfIT5qJ
Post summary
The tweet announces a command injection vulnerability (CVE-2026-18614) in GL-iNet GL-MT3000 routers, providing technical details but no PoC, patch, or evidence of active exploitation.

