Aller au contenu

Fiche vulnérabilité

CVE-2026-4197 : faille critique dlink dnr-202l firmware (CVSS 9.8)

Description

A vulnerability was found in D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 and DNS-1550-04 up to 20260205. Affected is the function RSS_Get_Update_Status/RSS_Update/RSS_Channel_AutoDownlaod/RSS_Add/RSS_Channel_Item_Downlaod/RSS_History_Item_List/RSS_Item_List of the file /cgi-bin/download_mgr.cgi. The manipulation results in command injection. The attack may be performed from remote. The exploit has been made public and could be used.

En bref

Sévérité
Critique (CVSS 9.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
16 mars 2026
Dernière mise à jour
17 juin 2026

Produits concernés

  • dlink dnr-202l firmware
  • dlink dnr-326 firmware
  • dlink dns-1100-4 firmware
  • dlink dns-120 firmware
  • dlink dns-1200-05 firmware
  • dlink dns-1550-04 firmware
  • dlink dns-315l firmware
  • dlink dns-320 firmware
  • dlink dns-320l firmware
  • dlink dns-320lw firmware
  • dlink dns-321 firmware
  • dlink dns-322l firmware
  • dlink dns-323 firmware
  • dlink dns-325 firmware
  • dlink dns-326 firmware
  • dlink dns-327l firmware
  • dlink dns-340l firmware
  • dlink dns-343 firmware
  • dlink dns-345 firmware
  • dlink dns-726-4 firmware

Références

Rechercher une autre vulnérabilité dans la base CVE