CVE-2026-31928
EUVD-2026-3992526.06.2026, 23:17
The DMP-5000 devices are shipped with a default administrative web account with weak authentication controls, which are not required to be changed during initial configuration or operation. Using these accounts provides full system access.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| daktronics | dmp-5000_firmware | 𝑥 < 8.117.0.0 |
| daktronics | dmp-5000_firmware | 9.0.0.0 ≤ 𝑥 < 9.43.0.0 |
| daktronics | dmp-5000_firmware | 10.0.0.0 ≤ 𝑥 < 10.34.0.0 |
| daktronics | dmp-8000_firmware | 𝑥 < 8.117.0.0 |
| daktronics | dmp-8000_firmware | 9.0.0.0 ≤ 𝑥 < 9.43.0.0 |
| daktronics | dmp-8000_firmware | 10.0.0.0 ≤ 𝑥 < 10.34.0.0 |
| daktronics | vfc-dmp-5000_firmware | 𝑥 < 8.117.0.0 |
| daktronics | vfc-dmp-5000_firmware | 9.0.0.0 ≤ 𝑥 < 9.43.0.0 |
| daktronics | vfc-dmp-5000_firmware | 10.0.0.0 ≤ 𝑥 < 10.34.0.0 |
𝑥
= Vulnerable software versions