
📡 GL.iNet GL-MT3000 up to 4.4.5: command injection via remove_profile in /cgi-bin/glc (http://modem.so). No auth, network-reachable, CVSS 8.9. CVE-2026-18684 — patch your firmware. #cybersecurity #ciso #cto #vulnerabilities #msp https://secalerts.co/vulnerability/CVE-2026-18684?utm_campaign=x https://t.co/mAWqGUKpil
Post summary
The GL.iNet GL‑MT3000 firmware up to 4.4.5 contains a command injection vulnerability (CVE‑2026‑18684) that requires patching.
