CVE-2026-49202

Internal multimedia session archives are accessible without authentication, exacerbated by loose Cross-Origin Resource Sharing (CORS) rules that allow cross-site theft.
References
Link Resource
https://community.acer.com/en/kb/articles/19707 Mitigation Vendor Advisory
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:acer:connect_m6e_5g_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:acer:connect_m6e_5g:-:*:*:*:*:*:*:*

History

22 Jul 2026, 20:10

Type Values Removed Values Added
Summary
  • (es) Los archivos internos de sesiones multimedia son accesibles sin autenticación, exacerbado por reglas laxas de Intercambio de Recursos de Origen Cruzado (CORS) que permiten el robo entre sitios.

04 Jun 2026, 19:38

Type Values Removed Values Added
First Time Acer connect M6e 5g Firmware
Acer connect M6e 5g
Acer
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 8.6
References () https://community.acer.com/en/kb/articles/19707 - () https://community.acer.com/en/kb/articles/19707 - Mitigation, Vendor Advisory
CPE cpe:2.3:o:acer:connect_m6e_5g_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:acer:connect_m6e_5g:-:*:*:*:*:*:*:*

04 Jun 2026, 07:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-04 07:16

Updated : 2026-07-22 20:10


NVD link : CVE-2026-49202

Mitre link : CVE-2026-49202

CVE.ORG link : CVE-2026-49202


JSON object : View

Products Affected

acer

  • connect_m6e_5g_firmware
  • connect_m6e_5g
CWE
CWE-287

Improper Authentication