Record summary

CVE-2026-0625 has a selected CVSS score of 9.3 (critical).

Description

Multiple D-Link DSL/DIR/DNS devices contain an authentication bypass and improper access control vulnerability in the dnscfg.cgi endpoint that allows an unauthenticated attacker to access DNS configuration functionality. By directly requesting this endpoint, an attacker can modify the device’s DNS settings without valid credentials, enabling DNS hijacking (“DNSChanger”) attacks that redirect user traffic to attacker-controlled infrastructure. In 2019, D-Link reported that this behavior was leveraged by the "GhostDNS" malware ecosystem targeting consumer and carrier routers. All impacted products were subsequently designated end-of-life/end-of-service, and no longer receive security updates. Exploitation evidence was observed by the Shadowserver Foundation on 2025-11-27 (UTC).

Description source: CVE List

Exploitation context

Known exploitation

VulnCheck KEV
Listed · Jan 5, 2026 · VulnCheck
Reported exploitation
Observed · VulnCheck

CISA SSVC decision

ExploitationNone
AutomatableYes
Technical impactTotal

CISA Coordinator · SSVC 2.0.3 · Evaluated Jan 20, 2026 · Source: CVE List

Affected products and versions

Showing 12 of 18
ProductSourceVersion rangeStatus
VulnCheckVersion data not supplied

Default status: unknown

CVE ListVersion range not suppliedaffected

Default status: unknown

CVE ListVersion range not suppliedaffected

Default status: unknown

CVE ListVersion range not suppliedaffected

Default status: unknown

CVE ListVersion range not suppliedaffected

Default status: unknown

CVE ListVersion range not suppliedaffected

Default status: unknown

CVE ListVersion range not suppliedaffected

Default status: unknown

CVE ListVersion range not suppliedaffected

Default status: unknown

CVE ListVersion range not suppliedaffected

Default status: unknown

CVE ListVersion range not suppliedaffected

Default status: unknown

CVE ListVersion range not suppliedaffected

Default status: unknown

CVE ListVersion range not suppliedaffected

References

5