Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DIR-823G de D-Link (CVE-2026-11492)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026

Descripción

Se ha descubierto una falla de seguridad en D-Link DIR-823G 1.0.2B05. El elemento afectado es una función desconocida del archivo /etc/vsftpd.conf del componente vsftpd. Realizar una manipulación resulta en una violación de mínimo privilegio. El ataque puede iniciarse de forma remota. El exploit ha sido publicado y puede utilizarse para ataques.

Impacto

Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dir-823g_firmware:1.0.2b05:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dir-823g:-:*:*:*:*:*:*:*