CVE-2026-93958

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-93958

EPSS 0.02 EPSS k 21. 9. 2026

Hodnocení závažnosti

9.4 CVSS 4.0 VulDB existuje proof-of-concept

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení nutná práva správce bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah plný únik i v okolních systémech úplná změna dat i v okolních systémech úplný výpadek i v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P

9.1 CVSS 3.1 · 3.0 VulDB

útok odkudkoli z internetu bez přípravy nutná práva správce bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H/E:P/RL:X/RC:R

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

D-Link Routers — Administrative Takeover and Command Injection Vulnerabilities

Classification: Severe, Solution: Temporary Fix, Exploit Maturity: Functional, CVSSv4.0: 9.4, CVEs: CVE-2026-93958, CVE-2026-94036, Summary: Security vulnerabilities affecting multiple D-Link router models can result in administrative compromise or command execution, and public exploit material is available. CVE-2026-93958 affects the D-Link R95 and allows OS command injection through the DHMAPI interface. The attack can be performed remotely and can result in execution of arbitrary commands on…

EPSS 0.02 CVSS 9.4 CVE-2026-93958 CVE-2026-94036 D-Link FI

tg: zranitelnost

· NCSC-FI · D-Link Routers — Administrative Takeover and Command Injection Vulnerabilities