<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Tue, 06 Oct 2026 02:22:16 +0000</lastBuildDate>
    <item>
      <title>CVE-2026-71922 — DrayTek VigorSwitch Multiple Models Pre-Authentication NULL Pointer Dereference via setget.cgi</title>
      <link>https://cve.radiocsirt.org/vuln/cve-2026-71922</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; DrayTek Corporation VigorSwitch G2540xs, DrayTek Corporation VigorSwitch P2540xs, DrayTek Corporation VigorSwitch FX2120, DrayTek Corporation VigorSwitch G2282x, DrayTek Corporation VigorSwitch P2282x, DrayTek Corporation VigorSwitch Q2300x, DrayTek Corporation VigorSwitch PQ2300xb, DrayTek Corporation VigorSwitch G2542x, DrayTek Corporation VigorSwitch P2542x, DrayTek Corporation VigorSwitch P2542xh and 18 more&lt;/p&gt;
&lt;p&gt;Multiple DrayTek VigorSwitch models contain a pre-authentication null pointer dereference vulnerability in the setget.cgi interface. The vulnerability is caused by missing validation when the pass field is absent. A remote attacker can trigger this vulnerability via a crafted request to crash the service and cause a denial of service.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; DrayTek Corporation VigorSwitch G2540xs, DrayTek Corporation VigorSwitch P2540xs, DrayTek Corporation VigorSwitch FX2120, DrayTek Corporation VigorSwitch G2282x, DrayTek Corporation VigorSwitch P2282x, DrayTek Corporation VigorSwitch Q2300x, DrayTek Corporation VigorSwitch PQ2300xb, DrayTek Corporation VigorSwitch G2542x, DrayTek Corporation VigorSwitch P2542x, DrayTek Corporation VigorSwitch P2542xh and 18 more&lt;/p&gt;
&lt;p&gt;Multiple DrayTek VigorSwitch models contain a pre-authentication null pointer dereference vulnerability in the setget.cgi interface. The vulnerability is caused by missing validation when the pass field is absent. A remote attacker can trigger this vulnerability via a crafted request to crash the service and cause a denial of service.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cve-2026-71922</guid>
    </item>
  </channel>
</rss>
