cbcvebase.
CVE-2026-31928
published 2026-06-26

CVE-2026-31928: The DMP-5000 devices are shipped with a default administrative web account with weak authentication controls, which are not required to be changed during…

PriorityP266critical9.8CVSS 3.1
AVNACLPRNUINSUCHIHAH
EPSS
0.57%
44.7th percentile
The DMP-5000 devices are shipped with a default administrative web account with weak authentication controls, which are not required to be changed during initial configuration or operation. Using these accounts provides full system access.

Affected

18 ranges
VendorProductVersion rangeFixed in
daktronicsdmp-5000< v10.34.x.xv10.34.x.x
daktronicsdmp-5000< v8.117.x.xv8.117.x.x
daktronicsdmp-5000< v9.43.x.xv9.43.x.x
daktronicsdmp-5000_firmware< 8.117.0.08.117.0.0
daktronicsdmp-5000_firmware>= 10.0.0.0 < 10.34.0.010.34.0.0
daktronicsdmp-5000_firmware>= 9.0.0.0 < 9.43.0.09.43.0.0
daktronicsdmp-8000< v10.34.x.xv10.34.x.x
daktronicsdmp-8000< v8.117.x.xv8.117.x.x
daktronicsdmp-8000< v9.43.x.xv9.43.x.x
daktronicsdmp-8000_firmware< 8.117.0.08.117.0.0
daktronicsdmp-8000_firmware>= 10.0.0.0 < 10.34.0.010.34.0.0
daktronicsdmp-8000_firmware>= 9.0.0.0 < 9.43.0.09.43.0.0
daktronicsvfc-dmp-5000< v8.117.x.xv8.117.x.x
daktronicsvfc-dmp-5000< v9.43.x.xv9.43.x.x
daktronicsvfc-dmp-5000< v10.34.x.xv10.34.x.x
daktronicsvfc-dmp-5000_firmware< 8.117.0.08.117.0.0
daktronicsvfc-dmp-5000_firmware>= 10.0.0.0 < 10.34.0.010.34.0.0
daktronicsvfc-dmp-5000_firmware>= 9.0.0.0 < 9.43.0.09.43.0.0

CVSS provenance

nvdv3.19.8CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
nvdv4.09.3CRITICALCVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.