CVE-2018-18636: D-Link DSL-2640t Firmware
Medium severity, CVSS 6.1. EPSS: 1.3% chance of exploitation in the next 30 days.
XSS exists in cgi-bin/webcm on D-link DSL-2640T routers via the var:RelaodHref or var:conid parameter.
Affected products
- D-Link DSL-2640t Firmware: affected versions not specified
Published 2018-10-24. Last modified 2026-06-17.