<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Thu, 08 Oct 2026 06:10:33 +0000</lastBuildDate>
    <item>
      <title>CVE-2026-71920 — DrayTek VigorSwitch Multiple Models NULL Pointer Dereference via formlogout</title>
      <link>https://cve.radiocsirt.org/vuln/cve-2026-71920</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; DrayTek Corporation VigorSwitch G2540xs, DrayTek Corporation VigorSwitch P2540xs, DrayTek Corporation VigorSwitch FX2120, DrayTek Corporation VigorSwitch G2282x, DrayTek Corporation VigorSwitch P2282x, DrayTek Corporation VigorSwitch Q2300x, DrayTek Corporation VigorSwitch PQ2300xb, DrayTek Corporation VigorSwitch G2542x, DrayTek Corporation VigorSwitch P2542x, DrayTek Corporation VigorSwitch P2542xh and 18 more&lt;/p&gt;
&lt;p&gt;Multiple DrayTek VigorSwitch models contain a null pointer dereference vulnerability in the formlogout function. The vulnerability is caused by missing checks for an empty or absent Cookie header before string handling. A remote attacker can trigger this vulnerability via a crafted request to crash the service and cause a denial of service. Exploitation requires valid administrative credentials for the device&amp;#39;s web management interface.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; DrayTek Corporation VigorSwitch G2540xs, DrayTek Corporation VigorSwitch P2540xs, DrayTek Corporation VigorSwitch FX2120, DrayTek Corporation VigorSwitch G2282x, DrayTek Corporation VigorSwitch P2282x, DrayTek Corporation VigorSwitch Q2300x, DrayTek Corporation VigorSwitch PQ2300xb, DrayTek Corporation VigorSwitch G2542x, DrayTek Corporation VigorSwitch P2542x, DrayTek Corporation VigorSwitch P2542xh and 18 more&lt;/p&gt;
&lt;p&gt;Multiple DrayTek VigorSwitch models contain a null pointer dereference vulnerability in the formlogout function. The vulnerability is caused by missing checks for an empty or absent Cookie header before string handling. A remote attacker can trigger this vulnerability via a crafted request to crash the service and cause a denial of service. Exploitation requires valid administrative credentials for the device&amp;#39;s web management interface.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cve-2026-71920</guid>
    </item>
  </channel>
</rss>
