<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Mon, 05 Oct 2026 01:02:55 +0000</lastBuildDate>
    <item>
      <title>CVE-2026-71919 — DrayTek VigorSwitch Multiple Models OS Command Injection via sysreboot</title>
      <link>https://cve.radiocsirt.org/vuln/cve-2026-71919</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; DrayTek Corporation VigorSwitch G2540xs, DrayTek Corporation VigorSwitch P2540xs, DrayTek Corporation VigorSwitch FX2120, DrayTek Corporation VigorSwitch G2282x, DrayTek Corporation VigorSwitch P2282x, DrayTek Corporation VigorSwitch Q2300x, DrayTek Corporation VigorSwitch PQ2300xb, DrayTek Corporation VigorSwitch G2542x, DrayTek Corporation VigorSwitch P2542x, DrayTek Corporation VigorSwitch P2542xh and 18 more&lt;/p&gt;
&lt;p&gt;Multiple DrayTek VigorSwitch models contain a command injection vulnerability in the sysreboot function. The vulnerability is caused by insufficient filtering of the config, act, pathN, and valueN fields before command execution. A remote attacker can trigger this vulnerability via crafted input to execute arbitrary commands with root privileges. Exploitation requires valid administrative credentials for the device&amp;#39;s web management interface.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; DrayTek Corporation VigorSwitch G2540xs, DrayTek Corporation VigorSwitch P2540xs, DrayTek Corporation VigorSwitch FX2120, DrayTek Corporation VigorSwitch G2282x, DrayTek Corporation VigorSwitch P2282x, DrayTek Corporation VigorSwitch Q2300x, DrayTek Corporation VigorSwitch PQ2300xb, DrayTek Corporation VigorSwitch G2542x, DrayTek Corporation VigorSwitch P2542x, DrayTek Corporation VigorSwitch P2542xh and 18 more&lt;/p&gt;
&lt;p&gt;Multiple DrayTek VigorSwitch models contain a command injection vulnerability in the sysreboot function. The vulnerability is caused by insufficient filtering of the config, act, pathN, and valueN fields before command execution. A remote attacker can trigger this vulnerability via crafted input to execute arbitrary commands with root privileges. Exploitation requires valid administrative credentials for the device&amp;#39;s web management interface.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cve-2026-71919</guid>
    </item>
  </channel>
</rss>
