CVE-2024-1575: Zyxel NWA110AX Firmware
Medium severity, CVSS 6.5. EPSS: 0.3% chance of exploitation in the next 30 days.
The improper privilege management vulnerability in the Zyxel WBE660S firmware version 6.70(ACGG.3) and earlier versions could allow an authenticated user to escalate privileges and download the configuration files on a vulnerable device.
Affected products
- Zyxel NWA110AX Firmware: before 7.00\(abtg.1\) (fixed in 7.00\(abtg.1\))
- Zyxel NWA1123ACV3 Firmware: before 6.70\(abvt.4\) (fixed in 6.70\(abvt.4\))
- Zyxel NWA210AX Firmware: before 7.00\(abtd.1\) (fixed in 7.00\(abtd.1\))
- Zyxel NWA220AX-6e Firmware: before 7.00\(acco.1\) (fixed in 7.00\(acco.1\))
- Zyxel NWA50AX-Pro Firmware: before 7.00\(acge.1\) (fixed in 7.00\(acge.1\))
- Zyxel NWA50AX Firmware: before 7.00\(abyw.1\) (fixed in 7.00\(abyw.1\))
- Zyxel NWA55AXE Firmware: before 7.00\(abzl.1\) (fixed in 7.00\(abzl.1\))
- Zyxel NWA90AX-Pro Firmware: before 7.00\(acgf.1\) (fixed in 7.00\(acgf.1\))
- Zyxel NWA90AX Firmware: before 7.00\(accv.1\) (fixed in 7.00\(accv.1\))
- Zyxel WAC500 Firmware: before 6.70\(abvs.4\) (fixed in 6.70\(abvs.4\))
- Zyxel WAC500H Firmware: before 6.70\(abwa.4\) (fixed in 6.70\(abwa.4\))
- Zyxel WAX300H Firmware: before 7.00\(achf.1\) (fixed in 7.00\(achf.1\))
- Zyxel WAX510D Firmware: before 7.00\(abtf.1\) (fixed in 7.00\(abtf.1\))
- Zyxel WAX610D Firmware: before 7.00\(abte.1\) (fixed in 7.00\(abte.1\))
- Zyxel WAX620D-6e Firmware: before 7.00\(accn.1\) (fixed in 7.00\(accn.1\))
- Zyxel WAX630S Firmware: before 7.00\(abzd.1\) (fixed in 7.00\(abzd.1\))
- Zyxel WAX640S-6e Firmware: before 7.00\(accm.1\) (fixed in 7.00\(accm.1\))
- Zyxel WAX650S Firmware: before 7.00\(abrm.1\) (fixed in 7.00\(abrm.1\))
- Zyxel WAX655E Firmware: before 7.00\(acdo.1\) (fixed in 7.00\(acdo.1\))
- Zyxel WBE660S Firmware: before 7.00\(acgg.1\) (fixed in 7.00\(acgg.1\))
Published 2024-07-23. Last modified 2026-06-17.