Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DI-8400 de D-Link (CVE-2026-10206)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026

Descripción

Una vulnerabilidad fue detectada en D-Link DI-8400 hasta 16.07.26A1. Esto afecta una función desconocida del archivo /dbsrv.asp. Realizar una manipulación del argumento str resulta en desbordamiento de búfer basado en pila. La explotación remota del ataque es posible. El exploit ahora es público y puede ser utilizado. El aviso inicial del investigador menciona nombres de parámetros contradictorios que se ven afectados.

Impacto

Puntuación base 4.0
7.40
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA