← nejvýznamnější zprávy · všechny zprávy

EPSS 0.02 (nejvyšší)

Zranitelnosti routerů D-Link umožňují převzetí správy a injektáž příkazů

Bezpečnostní chyby v routerech D-Link umožňují kompromitaci správy a provádění příkazů, přičemž jsou již veřejně dostupné funkční exploity. Chyba CVE-2026-93958 na modelu D-Link R95 dovoluje vzdálené spuštění libovolných příkazů s vysokými oprávněními, zatímco CVE-2026-94036 na modelech DIR-X1860 a DIR-X1860Z umožňuje neověřenému útočníkovi z lokální sítě provádět administrátorské operace.

Číst originál na NCSC-FI → originál: D-Link Routers — Administrative Takeover and Command Injection Vulnerabilities

CZ · EN/orig

D-Link FI

tg: zranitelnost

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2026-93958 9.4 4.0 · VulDB 9.1 3.1 · VulDB 9.1 3.0 · VulDB 0.02
CVE-2026-94036 8.8 3.1 · VulDB 8.8 3.0 · VulDB 8.7 4.0 · VulDB 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.4.

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0014 USD.