Bulletin d'alerte

Vulnérabilité dans Zbtlink L3V28

août 2026

Résumé

Le 27 août 2026, une faille de sécurité a été identifiée dans Zbtlink L3V28. Référencée sous CVE-2026-74232, cette vulnérabilité permet à un attaquant sur le réseau d’intercepter un canal de communication non protégé et de prendre le contrôle complet de l’appareil, avec des droits administrateur. Elle peut aussi servir à modifier les paramètres DNS, voler des identifiants PPPoE et ouvrir des tunnels SSH inversés. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.

Solutions

Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.

Dernière mise à jour : 31/08/2026

La faille est activement exploitée : Oui

Details techniques

Score CVSS : 9.3/10

EPSS : 0.47%

Référencée comme KEV : Oui

Code d exploitation disponible : Non

Date d’ajout au KEV : 2026-08-30T04:00:35.542Z

Systèmes affectés

L3V28 : 3.0.0.4.528
WE826-T2 : 19.1101
ZBT-7628 : 1.0.0.2.007
ZBT-ZBT7621 : 1.0.0.3.001
MQAC-7620 : 1.0.0.2.000
MQAC-7620A : 1.0.0.2.000
MQAP-7620 : 1.0.0.2.000
MQAP-7620A : 1.0.0.2.000
MQAP-7628 : 1.0.0.2.000
AP522 : 1.0.0.2.014
AP7628 : 3.0.0.4.380
APG721B : 19.0809
HC5661A : 3.0.0.4.380
HK300 : 1.0.0.2.032
MAP-N10 : 1.0.0.2.044

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-74232
CVE Details : https://www.cvedetails.com/cve/CVE-2026-74232/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-74232

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.