Aller au contenu

Fiche vulnérabilité

CVE-2026-4194 : faille critique dlink dnr-202l firmware (CVSS 9.8)

Description

A vulnerability was detected in D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 and DNS-1550-04 up to 20260205. The impacted element is the function cgi_set_wto of the file /cgi-bin/system_mgr.cgi. Performing a manipulation results in improper access controls. Remote exploitation of the attack is possible. The exploit is now public and may be used.

En bref

Sévérité
Critique (CVSS 9.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
16 mars 2026
Dernière mise à jour
17 juin 2026

Produits concernés

  • dlink dnr-202l firmware
  • dlink dnr-326 firmware
  • dlink dns-1100-4 firmware
  • dlink dns-120 firmware
  • dlink dns-1200-05 firmware
  • dlink dns-1550-04 firmware
  • dlink dns-315l firmware
  • dlink dns-320 firmware
  • dlink dns-320l firmware
  • dlink dns-320lw firmware
  • dlink dns-321 firmware
  • dlink dns-322l firmware
  • dlink dns-323 firmware
  • dlink dns-325 firmware
  • dlink dns-326 firmware
  • dlink dns-327l firmware
  • dlink dns-340l firmware
  • dlink dns-343 firmware
  • dlink dns-345 firmware
  • dlink dns-726-4 firmware

Références

Rechercher une autre vulnérabilité dans la base CVE