CVE-2026-24465: Elecom Wab-s300iw-Ac Firmware
Critical severity, CVSS 9.3. EPSS: 0.8% chance of exploitation in the next 30 days.
Stack-based buffer overflow vulnerability exists in ELECOM wireless LAN access point devices. A crafted packet may lead to arbitrary code execution.
Affected products
- Elecom Wab-s300iw-Ac Firmware: before 5.5.02 (fixed in 5.5.02)
- Elecom Wab-s300iw-Pd Firmware: any version
- Elecom Wab-s300iw2-Pd Firmware: before 5.5.02 (fixed in 5.5.02)
- Elecom Wab-s733iw-Ac Firmware: before 5.5.02 (fixed in 5.5.02)
- Elecom Wab-s733iw-Pd Firmware: any version
- Elecom Wab-s733iw2-Pd Firmware: before 5.5.02 (fixed in 5.5.02)
- Elecom Wrc-x1500gs-B Firmware: before 1.13 (fixed in 1.13)
- Elecom Wrc-x1500gsa-B Firmware: before 1.13 (fixed in 1.13)
Published 2026-02-03. Last modified 2026-06-17.