PT-2026-93192 · Netcore · Nr255-V

·

CVE-2026-76858

·

Publicado

2026-09-15

·

Atualizado

2026-09-15

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Netcore NR255-V versão 1.5.130703
Description Um problema de cross-site scripting armazenado existe no endpoint 'ddns wan list show.cgi'. A falha é causada pelo uso inseguro da função eval() ao processar dados de DDNS. Um invasor pode injetar um script malicioso através do caminho de configuração de DDNS, resultando na execução persistente do script sempre que a página afetada for acessada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76858

Produtos afetados

Nr255-V