PT-2026-84154 · Librenms · Librenms

·

CVE-2026-84191

·

Publicado

2026-09-01

·

Atualizado

2026-09-01

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas LibreNMS versões anteriores a 26.5.0
Description Ocorre cross-site scripting armazenado em páginas de exibição de VRF quando campos obtidos via polling SNMP são renderizados sem a sanitização adequada. Um invasor que controle um dispositivo de rede monitorado pode injetar JavaScript arbitrário por meio de respostas SNMP, que são executadas no navegador de qualquer usuário que acesse páginas relacionadas a VRF. As variáveis afetadas são mplsVpnVrfDescription, vrf name e mplsVpnVrfRouteDistinguisher.
Recommendations Atualize para a versão 26.5.0 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84191
GHSA-G993-WFFJ-M3GV

Produtos afetados

Librenms