D-Link: PoC pubblico per lo sfruttamento della CVE-2026-95675

Imported from official source

Advisory

Cybersecurity Classified by Officially

D-Link: PoC pubblico per lo sfruttamento della CVE-2026-95675

Disponibile Proof of Concept (PoC) per lo sfruttamento di una vulnerabilità presente nei dispositivi D-Link DAP-1360 non più supportati. Tale vulnerabilità potrebbe consentire ad un utente malintenzionato remoto non autenticato di eseguire codice arbitrario sui sistemi interessati.

La vulnerabilità identificata tramite la CVE-2026-95675, di tipo "Remote Code Execution", e con score CVSS pari a 9.3, interessa l'interfaccia di gestione web dei dispositivi D-Link DAP-1360, ed è dovuta a un'errata convalida dei parametri di input. Un attaccante remoto non autenticato potrebbe sfruttare tale vulnerabilità per inviare richieste HTTP opportunamente predisposte al dispositivo interessato al fine di iniettare comandi di sistema ed eseguirli con privilegi root, compromettendo completamente il dispositivo e consentendo modifiche persistenti alla configurazione dello stesso nonché un possibile utilizzo quale punto di accesso per ulteriori attività malevole sulla rete locale.

Si evidenzia che per i prodotti vulnerabili il vendor non rilascerà alcun workaround e/o patch, considerata la relativa data di fine supporto (EOL). In linea con le dichiarazioni del vendor, si suggerisce di migrare i device attualmente in uso con dispositivi supportati.

This is an extract. The publication continues at the source.

Read the original at the source: https://www.acn.gov.it/portale/w/d-link-poc-pubblico-per-lo-sfruttamento-della-cve-2026-95675

Officially imported this from Agenzia per la Cybersicurezza Nazionale’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

Provenance

Organization
Agenzia per la Cybersicurezza Nazionale — imported from official source
Official source
https://www.acn.gov.it/portale/feedrss/-/journal/rss/20119/723192 RSS
Imported
September 24, 2026 11:30
Versions
1 recorded
Identity
https://www.acn.gov.it/portale/w/d-link-poc-pubblico-per-lo-sfruttamento-della-cve-2026...

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.