CVE Explorer
CVE-2026-10828
A format string vulnerability has been found in the "alias" parameter of the Serial Param configuration page in the NPort W2150A-W4/W2250A-W4 Series version 1.5 and prior. This vulnerability stems from insufficient input validation and improper handling of externally supplied format strings. An attacker could exploit this vulnerability by sending crafted input to the web service, causing unintended memory disclosure. Successful exploitation may allow an attacker to leak sensitive memory contents
Known exploited
Not asserted
Disputed
No
Stale source
No
Conflicts
1
Preserved source conflicts
No provider value was silently selected as the winner.
affected · 2 assertions
{"defaultStatus":"unaffected","product":"NPort W2150A-W4/W2250A-W4 Series","vendor":"Moxa","versions":[{"lessThanOrEqual":"1.5","status":"affected","version":"1.0","versionType":"custom"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:5c2e3699ccf1e49051d80801dc0658e70d80ce0508e48271994acaf2866b077f · sha256:078ed0faed493b1c… · /containers/cna/affected/0
{"defaultStatus":"unaffected","product":"NPort W2150A/W2250A Series","vendor":"Moxa","versions":[{"lessThanOrEqual":"2.3","status":"affected","version":"1.0","versionType":"custom"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:5c2e3699ccf1e49051d80801dc0658e70d80ce0508e48271994acaf2866b077f · sha256:078ed0faed493b1c… · /containers/cna/affected/1
Affected products and versions
2 source assertions{"defaultStatus":"unaffected","product":"NPort W2150A-W4/W2250A-W4 Series","vendor":"Moxa","versions":[{"lessThanOrEqual":"1.5","status":"affected","version":"1.0","versionType":"custom"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:5c2e3699ccf1e49051d80801dc0658e70d80ce0508e48271994acaf2866b077f · sha256:078ed0faed493b1c… · /containers/cna/affected/0
{"defaultStatus":"unaffected","product":"NPort W2150A/W2250A Series","vendor":"Moxa","versions":[{"lessThanOrEqual":"2.3","status":"affected","version":"1.0","versionType":"custom"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:5c2e3699ccf1e49051d80801dc0658e70d80ce0508e48271994acaf2866b077f · sha256:078ed0faed493b1c… · /containers/cna/affected/1
Provider-owned CVSS observations
1 source assertion{"metric":{"Automatable":"NOT_DEFINED","Recovery":"NOT_DEFINED","Safety":"NOT_DEFINED","attackComplexity":"LOW","attackRequirements":"NONE","attackVector":"NETWORK","baseScore":6.9,"baseSeverity":"MEDIUM","exploitMaturity":"NOT_DEFINED","privilegesRequired":"HIGH","providerUrgency":"NOT_DEFINED","subAvailabilityImpact":"NONE","subConfidentialityImpact":"NONE","subIntegrityImpact":"NONE","userInteraction":"NONE","valueDensity":"NOT_DEFINED","vectorString":"CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N","version":"4.0","vulnAvailabilityImpact":"NONE","vulnConfidentialityImpact"…
- cve_program_cvelist_v5cvssurn:baitaphish:normalized-source-record:v2:5c2e3699ccf1e49051d80801dc0658e70d80ce0508e48271994acaf2866b077f · sha256:078ed0faed493b1c… · /containers/cna/metrics/0/cvssV4_0
CWE assertions
1 source assertion{"cweId":"CWE-134","description":"CWE-134: Use of Externally-Controlled Format String","lang":"en","type":"CWE"}
- cve_program_cvelist_v5cweurn:baitaphish:normalized-source-record:v2:5c2e3699ccf1e49051d80801dc0658e70d80ce0508e48271994acaf2866b077f · sha256:078ed0faed493b1c… · /containers/cna/problemTypes/0/descriptions/0
Source references
1 source assertion{"tags":["vendor-advisory"],"url":"https://www.moxa.com/en/support/product-support/security-advisory/mpsa-261910-cve-2026-10828,-cve-2026-10829-use-of-externally-controlled-format-string-and-stack-based-buffer-overflow-v"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:5c2e3699ccf1e49051d80801dc0658e70d80ce0508e48271994acaf2866b077f · sha256:078ed0faed493b1c… · /containers/cna/references/0
Attribution and limitations
- CVE Program CVEList V5: Reproduce the MITRE copyright designation and CVE license in copies. Source →
Provider severity values are preserved separately. Baitaphish does not convert them into a risk rating, infer affected products, or treat EPSS as observed exploitation.