Netwerkfabrikant DrayTek heeft diverse beveiligingslekken in zijn switches en access points gedicht. Onder deze kwetsbaarheden bevinden zich ernstige problemen die aanvallers in staat stellen om commando's met rootrechten uit te voeren en remote code execution te realiseren.

Voor verschillende modellen VigorAP access points zijn in totaal elf kwetsbaarheden opgelost, terwijl er voor VigorSwitches dertig beveiligingslekken zijn verholpen. Veel van deze kwetsbaarheden vereisen dat een aanvaller over admin-toegang tot de webinterface beschikt, waardoor de impact als hoog is beoordeeld. Drie kwetsbaarheden zijn echter als kritiek aangemerkt. Het betreft onder andere CVE-2026-71914 en CVE-2026-71921, die voorkomen in VigorAP-apparaten en het mogelijk maken voor ongeauthenticeerde aanvallers om OS-commando's met rootrechten uit te voeren via speciaal geprepareerde berichten of invoer.

Daarnaast is CVE-2026-71933 een kritiek lek dat een groot aantal VigorSwitch-modellen treft. Hiermee kan een externe aanvaller de configuratie van het netwerkapparaat aanpassen, services herstarten en logbestanden wissen. Beheerders worden dringend geadviseerd om de beschikbare firmware-updates zo snel mogelijk te installeren om misbruik te voorkomen.