CVE-2026-4622: Nec Aterm GB1200PE Firmware
Critical severity, CVSS 9.8. EPSS: 1.2% chance of exploitation in the next 30 days.
OS Command Injection vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to execute arbitrary OS commands via network.
Affected products
- Nec Aterm GB1200PE Firmware: before 1.3.1 (fixed in 1.3.1)
- Nec Aterm WF1200CR Firmware: before 1.6.0 (fixed in 1.6.0)
- Nec Aterm WG1200CR Firmware: before 1.5.0 (fixed in 1.5.0)
- Nec Aterm WG2600HM4 Firmware: before 1.4.2 (fixed in 1.4.2)
- Nec Aterm WG2600HP4 Firmware: before 1.4.2 (fixed in 1.4.2)
- Nec Aterm WG2600HS2 Firmware: before 1.3.2 (fixed in 1.3.2)
- Nec Aterm WG2600HS Firmware: before 1.7.2 (fixed in 1.7.2)
- Nec Aterm WX3000HP2 Firmware: before 1.3.2 (fixed in 1.3.2)
- Nec Aterm WX3000HP Firmware: before 2.5.0 (fixed in 2.5.0)
Published 2026-03-27. Last modified 2026-06-17.