Vulnerabilidad en DI-8400 de D-Link (CVE-2026-10206)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026
Descripción
Una vulnerabilidad fue detectada en D-Link DI-8400 hasta 16.07.26A1. Esto afecta una función desconocida del archivo /dbsrv.asp. Realizar una manipulación del argumento str resulta en desbordamiento de búfer basado en pila. La explotación remota del ataque es posible. El exploit ahora es público y puede ser utilizado. El aviso inicial del investigador menciona nombres de parámetros contradictorios que se ven afectados.
Impacto
Puntuación base 4.0
7.40
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA



