CVE-2026-93958

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-93958

EPSS 0.02 EPSS k 21. 9. 2026

Hodnocení závažnosti

9.4 CVSS 4.0 VulDB existuje proof-of-concept

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení nutná práva správce bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah plný únik i v okolních systémech úplná změna dat i v okolních systémech úplný výpadek i v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P

9.1 CVSS 3.1 · 3.0 VulDB

útok odkudkoli z internetu bez přípravy nutná práva správce bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H/E:P/RL:X/RC:R

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zranitelnosti routerů D-Link umožňují převzetí správy a injektáž příkazů

Bezpečnostní chyby v routerech D-Link umožňují kompromitaci správy a provádění příkazů, přičemž jsou již veřejně dostupné funkční exploity. Chyba CVE-2026-93958 na modelu D-Link R95 dovoluje vzdálené spuštění libovolných příkazů s vysokými oprávněními, zatímco CVE-2026-94036 na modelech DIR-X1860 a DIR-X1860Z umožňuje neověřenému útočníkovi z lokální sítě provádět administrátorské operace.

EPSS 0.02 CVSS 9.4 CVE-2026-93958 CVE-2026-94036 D-Link FI

tg: zranitelnost

· NCSC-FI · D-Link Routers — Administrative Takeover and Command Injection Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD