• CVE-2026-0625, kelemahan injeksi perintah yang kritis (9.3/10), sedang dieksploitasi secara aktif di router gateway D-Link lama
  • Model yang rentan termasuk DSL-2740R, DSL-2640B, DSL-2780B, dan DSL-526B, dengan serangan yang diamati sejak November 2025
  • Para peneliti mendesak untuk mengganti perangkat yang tidak didukung, karena router yang disusupi dapat mengaktifkan RCE, pencurian kredensial, ransomware, dan aktivitas botnet

D-Link telah mengkonfirmasi beberapa gateway-nya routeryang mencapai status end of life (EoL) beberapa tahun lalu, sedang dieksploitasi di alam liar.

Awal pekan ini, peneliti keamanan dari VulnCheck mengumumkan temuan kerentanan injeksi perintah karena sanitasi yang tidak tepat pada parameter konfigurasi DNS yang disediakan pengguna. Bug ini dilacak sebagai CVE-2026-0625 dan memiliki skor tingkat keparahan 9,3/10 (kritis).





Tautan sumber