tehno24.ru
← Безопасность
Безопасность7 октября 2026, 11:20

CVE-2026-95675: в D-Link DAP-1360 нашли RCE без аутентификации

В веб-интерфейсе D-Link DAP-1360 обнаружена критическая инъекция команд (CVSS 9.8): параметр ipv4 ping в apply.cgi не экранируется, что позволяет неаутентифицированному атакующему выполнять команды от root. D-Link сняла устройство с поддержки в августе 2020 года и патч выпускать не будет; в сети найдено 423 уязвимых экземпляра.

CVE-2026-95675: в D-Link DAP-1360 нашли RCE без аутентификации
#D-Link
Читать дальше
Безопасность

F5 BIG-IP APM: критическая RCE CVE-2026-94127 без аутентификации

Безопасность

CVE-2026-8452 в Citrix NetScaler: переполнение при разборе SAML ведёт к RCE без аутентификации

Безопасность

CVE-2026-86218 в N-able N-central: RCE до аутентификации с CVSS 10.0

Безопасность

CVE-2026-16723: RCE до аутентификации в Fastjson 1.x