CVE-2026-94036

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-94036

EPSS 0.00 EPSS k 21. 9. 2026

Hodnocení závažnosti

8.8 CVSS 3.1 · 3.0 VulDB

útok jen ze stejné sítě bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R

8.7 CVSS 4.0 VulDB existuje proof-of-concept

útok jen ze stejné sítě žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zranitelnosti routerů D-Link umožňují převzetí správy a injektáž příkazů

Bezpečnostní chyby v routerech D-Link umožňují kompromitaci správy a provádění příkazů, přičemž jsou již veřejně dostupné funkční exploity. Chyba CVE-2026-93958 na modelu D-Link R95 dovoluje vzdálené spuštění libovolných příkazů s vysokými oprávněními, zatímco CVE-2026-94036 na modelech DIR-X1860 a DIR-X1860Z umožňuje neověřenému útočníkovi z lokální sítě provádět administrátorské operace.

EPSS 0.02 CVSS 9.4 CVE-2026-93958 CVE-2026-94036 D-Link FI

tg: zranitelnost

· NCSC-FI · D-Link Routers — Administrative Takeover and Command Injection Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD