Résumé
Le 27 août 2026, une faille de sécurité a été identifiée dans Zbtlink L3V28. Référencée sous CVE-2026-74232, cette vulnérabilité permet à un attaquant sur le réseau d’intercepter un canal de communication non protégé et de prendre le contrôle complet de l’appareil, avec des droits administrateur. Elle peut aussi servir à modifier les paramètres DNS, voler des identifiants PPPoE et ouvrir des tunnels SSH inversés. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 31/08/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.3/10
EPSS : 0.47%
Référencée comme KEV : Oui
Code d exploitation disponible : Non
Date d’ajout au KEV : 2026-08-30T04:00:35.542Z
Systèmes affectés
L3V28 : 3.0.0.4.528
WE826-T2 : 19.1101
ZBT-7628 : 1.0.0.2.007
ZBT-ZBT7621 : 1.0.0.3.001
MQAC-7620 : 1.0.0.2.000
MQAC-7620A : 1.0.0.2.000
MQAP-7620 : 1.0.0.2.000
MQAP-7620A : 1.0.0.2.000
MQAP-7628 : 1.0.0.2.000
AP522 : 1.0.0.2.014
AP7628 : 3.0.0.4.380
APG721B : 19.0809
HC5661A : 3.0.0.4.380
HK300 : 1.0.0.2.032
MAP-N10 : 1.0.0.2.044
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-74232
CVE Details : https://www.cvedetails.com/cve/CVE-2026-74232/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-74232