CVE-2026-5214Disclosure(dlink / dnr-202l)

LOWCVSS 7.4 · HIGH

Exploit discussion active in current signal (3 latest mentions)

Immediate actions

  • Hunt for exploitation attempts and persistence artifacts
  • Increase monitoring for publicly documented tradecraft
  • Track advisory updates for patch or workaround availability

Recommended action window: High priority (within 72h)

NVD description

A vulnerability was found in D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 and DNS-1550-04 up to 20260205. Impacted is the function cgi_addgroup_get_group_quota_minsize of the file /cgi-bin/account_mgr.cgi. The manipulation of the argument Name results in stack-based buffer overflow. The attack may be performed from remote. The exploit has been made public and could be used.

2.0/ 10 priority

Sources & remediation

Weakness type (CWE)
CWE-119CWE-121CWE-787

Priority

LOW

Exploitation

NONE

PoC

YES

Patch

NONE

Momentum

STABLE

Are you affected?

If you run products in this scope, you should treat this CVE as relevant to your environment.

  • dnr-202l
  • dnr-202l_firmware
  • dnr-326
  • dnr-326_firmware

Threat summary

  • Public PoC is present in monitored signal
  • 4 mentions across 2 observed days
  • Momentum state: stable

What's happening

  • PoC mentioned or linked in 1 signal
  • Technical details provided in 2 signals
  • Disclosure: 4 classified signals
  • Peaked at 3 mentions on most recent observed day (2026-04-01)
  • 4 total mentions across 2 days

Affected systems

Vendors
Products
dnr-202ldnr-202l_firmwarednr-326dnr-326_firmwaredns-1100-4dns-1100-4_firmwaredns-120dns-1200-05dns-1200-05_firmwaredns-120_firmware

1 version affected across 40 products

Deep dive

Activity timeline4 mentions / 2d
01223Mentions · 2026-03-31: 1Mentions · 2026-04-01: 3PoC Mentioned / Linked · 2026-04-01: 1Technical Details · 2026-03-31: 1Technical Details · 2026-04-01: 103-3104-01
Signal classification1 categories
Disclosure
4100.0%
Referenced assets9 URLs
Classification over time
DateTotalLabels
2026-03-311
Disclosure1
2026-04-013
Disclosure3
Full discourse4 posts
  • CVE@CVEnew
    Disclosure

    CVE-2026-5214 A vulnerability was found in D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L… https://www.cve.org/CVERecord?id=CVE-2026-5214

    Post summary

    A CVE-2026-5214 vulnerability was identified in multiple D-Link router models, with only a link to the CVE record provided and no additional technical, exploit, or mitigation details.

    00010114
    56.9K followersView on X
  • dbugs@ptdbugs
    Disclosure

    D-Link DNS-1550-04 account_mgr.cgi cgi_addgroup_get_group_quota_minsize stack-based overflow CVE: CVE-2026-5214 PT-Identifier: PT-2026-29368 Vendor: D-link Product: DNS-120 CVSS: 8.7 Credits: Ziyue Xie (VulDB User) Description: A vulnerability was found in D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 and DNS-1550-04 up to 20260205. Impacted is the function cgi_addgroup_get_group_quota_minsize of the file /cgi-bin/account_mgr.cgi. The manipulation of the argument Name results in stack-based buffer overflow. The attack may be performed from remote. The exploit has been made public and could be used. References: • https://dbugs.ptsecurity.com/vulnerability/CVE-2026-5214 • https://vuldb.com/vuln/354349 • https://vuldb.com/vuln/354349/cti • https://vuldb.com/submit/780439 • https://github.com/wudipjq/my_vuln/blob/main/D-Link8/vuln_169/169.md • https://www.dlink.com/ #dbugs_vuln

    Post summary

    The text announces a stack‑based buffer overflow vulnerability (CVE‑2026‑5214) in various D‑Link routers, cites the CVSS score, notes a publicly available exploit, but does not mention active attacks or patches.

    00000117
    781 followersView on X
  • The Hacker Wire@TheHackerWire
    Disclosure

    🟠 CVE-2026-5214 - High A vulnerability was found in D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-... https://www.thehackerwire.com/vulnerability/CVE-2026-5214/ https://t.co/85QEbFEEXQ

    Post summary

    A CVE-2026-5214 vulnerability has been identified in several D‑Link devices; the post provides limited details and does not indicate exploitation, patching, or a PoC.

    0000046
    163 followersView on X
  • CVEFind.com@CveFindCom
    Disclosure

    [CVE-2026-5214: HIGH] Critical vulnerability discovered in multiple D-Link models up to 20260205, allowing remote attackers to trigger a stack-based buffer overflow via a specific CGI function.#cve,CVE-2026-5214,#cybersecurity https://cvefind.com/CVE-2026-5214

    Post summary

    The post announces a high‑severity stack‑based buffer overflow vulnerability in multiple D‑Link models, without providing a PoC, exploit details, or patches.

    0000051
    617 followersView on X
CPE platform detail40 entries

40 of 40 entries

PartVendorProductVersionTarget SWTarget HW
HWdlinkdnr-202l---
OSdlinkdnr-202l_firmware---
HWdlinkdnr-326---
OSdlinkdnr-326_firmware---
HWdlinkdns-1100-4---
OSdlinkdns-1100-4_firmware---
HWdlinkdns-120---
HWdlinkdns-1200-05---
OSdlinkdns-1200-05_firmware---
OSdlinkdns-120_firmware---
HWdlinkdns-1550-04---
OSdlinkdns-1550-04_firmware---
HWdlinkdns-315l---
OSdlinkdns-315l_firmware---
HWdlinkdns-320---
OSdlinkdns-320_firmware---
HWdlinkdns-320l---
OSdlinkdns-320l_firmware---
HWdlinkdns-320lw---
OSdlinkdns-320lw_firmware---
HWdlinkdns-321---
OSdlinkdns-321_firmware---
HWdlinkdns-322l---
OSdlinkdns-322l_firmware---
HWdlinkdns-323---
OSdlinkdns-323_firmware---
HWdlinkdns-325---
OSdlinkdns-325_firmware---
HWdlinkdns-326---
OSdlinkdns-326_firmware---
HWdlinkdns-327l---
OSdlinkdns-327l_firmware---
HWdlinkdns-340l---
OSdlinkdns-340l_firmware---
HWdlinkdns-343---
OSdlinkdns-343_firmware---
HWdlinkdns-345---
OSdlinkdns-345_firmware---
HWdlinkdns-726-4---
OSdlinkdns-726-4_firmware---

Explore more