CVE-2026-94036

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-94036

EPSS 0.00 EPSS k 21. 9. 2026

Hodnocení závažnosti

8.8 CVSS 3.1 · 3.0 VulDB

útok jen ze stejné sítě bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R

8.7 CVSS 4.0 VulDB existuje proof-of-concept

útok jen ze stejné sítě žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

D-Link Routers — Administrative Takeover and Command Injection Vulnerabilities

Classification: Severe, Solution: Temporary Fix, Exploit Maturity: Functional, CVSSv4.0: 9.4, CVEs: CVE-2026-93958, CVE-2026-94036, Summary: Security vulnerabilities affecting multiple D-Link router models can result in administrative compromise or command execution, and public exploit material is available. CVE-2026-93958 affects the D-Link R95 and allows OS command injection through the DHMAPI interface. The attack can be performed remotely and can result in execution of arbitrary commands on…

EPSS 0.02 CVSS 9.4 CVE-2026-93958 CVE-2026-94036 D-Link FI

tg: zranitelnost

· NCSC-FI · D-Link Routers — Administrative Takeover and Command Injection Vulnerabilities