CVE-2026-49192

The summary service endpoint suffers from an IDOR vulnerability where it fails to verify user ownership of hardware serial numbers, exposing device data to scraping.
References
Link Resource
https://community.acer.com/en/kb/articles/19707 Mitigation Vendor Advisory
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:acer:connect_m6e_5g_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:acer:connect_m6e_5g:-:*:*:*:*:*:*:*

History

22 Jul 2026, 20:10

Type Values Removed Values Added
Summary
  • (es) El endpoint del servicio de resumen sufre de una vulnerabilidad IDOR donde no verifica la propiedad del usuario sobre los números de serie del hardware, exponiendo datos del dispositivo al scraping.

04 Jun 2026, 19:39

Type Values Removed Values Added
First Time Acer connect M6e 5g Firmware
Acer connect M6e 5g
Acer
CPE cpe:2.3:o:acer:connect_m6e_5g_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:acer:connect_m6e_5g:-:*:*:*:*:*:*:*
References () https://community.acer.com/en/kb/articles/19707 - () https://community.acer.com/en/kb/articles/19707 - Mitigation, Vendor Advisory
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.4

04 Jun 2026, 07:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-04 07:16

Updated : 2026-07-22 20:10


NVD link : CVE-2026-49192

Mitre link : CVE-2026-49192

CVE.ORG link : CVE-2026-49192


JSON object : View

Products Affected

acer

  • connect_m6e_5g_firmware
  • connect_m6e_5g
CWE
CWE-639

Authorization Bypass Through User-Controlled Key