PT-2026-84155 · Librenms · Librenms

·

CVE-2026-84192

·

Publicado

2026-08-26

·

Atualizado

2026-09-01

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas LibreNMS versões anteriores a 26.3.1
Description Ocorre cross-site scripting armazenado em templates PHP legados que exibem dados provenientes de SNMP e syslog sem a devida filtragem. Um invasor que controle um dispositivo de rede monitorado pode injetar JavaScript arbitrário por meio de descrições de interface SNMP ou campos de programa de syslog, que são executados quando usuários autenticados visualizam as páginas afetadas.
Recommendations Atualize para a versão 26.3.1.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84192
GHSA-7W8C-QGXG-M7JX

Produtos afetados

Librenms