
🛜 PoC out for CVE-2026-18685: unauthenticated command injection in GL.iNet GL-MT3000 via set_upgrade in http://modem.so (/cgi-bin/glc). CVSS 8.9, full RCE. Update to firmware beyond 4.4.5 now. #cybersecurity #vulnerabilities #ciso https://secalerts.co/vulnerability/CVE-2026-18685?utm_campaign=x https://t.co/f3tjQGrwTm
Post summary
The tweet announces a PoC for CVE‑2026‑18685, detailing an unauthenticated command injection leading to full RCE in GL.iNet GL‑MT3000 firmware (CVSS 8.9) and urges users to update firmware beyond version 4.4.5.
