VulDB 🛡@vuldbDisclosure
A new vulnerability, CVE-2026-71954, has been disclosed for the D-Link DWR-M961 router, with an increased severity score; further details are available via the cited link.
CVE@CVEnewDisclosure
CVE-2026-71954 details a command injection flaw in D-Link DWR‑M961 devices running firmware versions prior to 1.1.5_C1_202607071108, affecting the /boafrm/formL2tpv3 endpoint. No patch, exploit, or PoC information is included.
Infoflowcloud@infoflowcloudDisclosure
The post announces CVE-2026-71954, detailing a command injection vulnerability on specific D-Link devices, but provides no PoC, exploit code, or mitigation information.