CVE-2026-4309: Nec Aterm w1200ex-Ms Firmware
Medium severity, CVSS 6.5. EPSS: 0.2% chance of exploitation in the next 30 days.
Missing Authorization vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to get a specific device information and change the settings via network.
Affected products
- Nec Aterm w1200ex-Ms Firmware: any version
- Nec Aterm WF1200CR Firmware: before 1.6.0 (fixed in 1.6.0)
- Nec Aterm WG1200CR Firmware: before 1.5.0 (fixed in 1.5.0)
- Nec Aterm WG1200HP2 Firmware: any version
- Nec Aterm WG1200HP3 Firmware: any version
- Nec Aterm WG1200HP4 Firmware: any version
- Nec Aterm WG1200HS2 Firmware: any version
- Nec Aterm WG1200HS3 Firmware: any version
- Nec Aterm WG1200HS4 Firmware: any version
- Nec Aterm WG1800HP3 Firmware: any version
- Nec Aterm WG1800HP4 Firmware: any version
- Nec Aterm WG1900HP2 Firmware: any version
- Nec Aterm WG1900HP Firmware: any version
- Nec Aterm WG2600HM4 Firmware: before 1.4.2 (fixed in 1.4.2)
- Nec Aterm WG2600HP4 Firmware: before 1.4.2 (fixed in 1.4.2)
- Nec Aterm WG2600HS2 Firmware: before 1.3.2 (fixed in 1.3.2)
- Nec Aterm WG2600HS Firmware: before 1.7.2 (fixed in 1.7.2)
- Nec Aterm WX1500HP Firmware: before 1.4.2 (fixed in 1.4.2)
- Nec Aterm WX3000HP Firmware: before 2.5.0 (fixed in 2.5.0)
- Nec Aterm WX3600HP Firmware: up to and including 1.5.3
Published 2026-03-27. Last modified 2026-06-17.