← Back to browse · API

CVE-2026-42364

Severity
CRITICAL
CVSS
9.9
EPSS
0.01677
Risk score
40.19
CISA KEV
No
PoC
No
Published
2026-05-04
Modified
2026-06-15
First seen
2026-08-07
Aliases
EUVD-2026-26855, GHSA-PF5G-MWXR-R59Q
Products
GeoVision Inc.:GV-LPC2011/LPC2211 1.10
Sources
euvd EUVD-2026-26855

Description

An os command injection vulnerability exists in the DdnsSetting.cgi functionality of GeoVision LPC2011/LPC2211 1.10. A specially crafted DDNS configuration can lead to arbitrary command execution. An attacker can modify a configuration value to trigger this vulnerability.

References