CVE-2026-19509

Summary

Improper input validation in ajaxSet_wireless_network_configuration.jst in RDK-B WebUI rdkb-2025q4-kirkstone.04.10.26 allows an authenticated attacker to cause denial of service via a crafted ssid_number parameter.

Affected Software

VendorProductVersion RangeStatus
RDKRDK-B WebUIrdkb-2025q4-kirkstoneaffected

Weaknesses

  • CWE-20 Improper Input Validation

References