CVE-2026-4622

OS Command Injection vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to execute arbitrary OS commands via network.
References
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:nec:aterm_wg2600hs_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:nec:aterm_wg2600hs:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:nec:aterm_wf1200cr_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:nec:aterm_wf1200cr:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:o:nec:aterm_wg1200cr_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:nec:aterm_wg1200cr:-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
cpe:2.3:o:nec:aterm_wg2600hp4_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:nec:aterm_wg2600hp4:-:*:*:*:*:*:*:*

Configuration 5 (hide)

AND
cpe:2.3:o:nec:aterm_wg2600hm4_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:nec:aterm_wg2600hm4:-:*:*:*:*:*:*:*

Configuration 6 (hide)

AND
cpe:2.3:o:nec:aterm_wg2600hs2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:nec:aterm_wg2600hs2:-:*:*:*:*:*:*:*

Configuration 7 (hide)

AND
cpe:2.3:o:nec:aterm_wx3000hp_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:nec:aterm_wx3000hp:-:*:*:*:*:*:*:*

Configuration 8 (hide)

AND
cpe:2.3:o:nec:aterm_wx3000hp2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:nec:aterm_wx3000hp2:-:*:*:*:*:*:*:*

Configuration 9 (hide)

AND
cpe:2.3:o:nec:aterm_gb1200pe_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:nec:aterm_gb1200pe:-:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-03-27 12:16

Updated : 2026-06-17 10:56


NVD link : CVE-2026-4622

Mitre link : CVE-2026-4622

CVE.ORG link : CVE-2026-4622


JSON object : View

Products Affected

nec

  • aterm_wg2600hs
  • aterm_wg2600hp4
  • aterm_wg2600hm4_firmware
  • aterm_wg2600hs2
  • aterm_wx3000hp
  • aterm_gb1200pe
  • aterm_wg2600hp4_firmware
  • aterm_wg2600hs2_firmware
  • aterm_wg2600hm4
  • aterm_wg2600hs_firmware
  • aterm_wx3000hp2_firmware
  • aterm_wg1200cr
  • aterm_wg1200cr_firmware
  • aterm_wx3000hp_firmware
  • aterm_wx3000hp2
  • aterm_gb1200pe_firmware
  • aterm_wf1200cr
  • aterm_wf1200cr_firmware
CWE
CWE-78

Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')