PT-2026-32990 · NetGear · Rbre970+2

CVE-2026-0414

·

Publicado

2026-04-14

·

Atualizado

2026-06-18

CVSS v3.1

4.5

Média

VetorAV:A/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas NETGEAR (versões afetadas não especificadas) October CMS (versões afetadas não especificadas)
Descrição A validação insuficiente de entrada em certos modelos NETGEAR permite que administradores autenticados na rede local realizem modificações não autorizadas no software e nas funcionalidades do roteador.
O October CMS é afetado por Stored Cross-Site Scripting (XSS), uma falha onde scripts maliciosos são armazenados permanentemente no servidor alvo e executados no navegador de usuários que visitam a página afetada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0414

Produtos afetados

Rbre970
Rbe97X
Rbe970 Firmware