Vulnerabilidad en DSL-6641K de D-Link (CVE-2026-1705)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
30/01/2026
Última modificación:
04/02/2026
Descripción
Una vulnerabilidad fue detectada en D-Link DSL-6641K N8.TR069.20131126. Afectada por este problema es la función ad_virtual_server_vdsl del componente Interfaz Web. Realizar una manipulación del argumento Name resulta en cross site scripting. Es posible iniciar el ataque remotamente. El exploit es ahora público y puede ser usado.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA



