CVE-2026-21730

Année
2026
Publié
14 mai 2026
Appareils affectés
0
Score CVSS
N/D

Qu'est-ce que CVE-2026-21730 ?

Verba est affecté par une vulnérabilité XSS (Stored Cross-Site Scripting) dans son mécanisme de journalisation des connexions. Lorsqu'un attaquant distant non authentifié tente de se connecter en utilisant une combinaison incorrecte de nom d'utilisateur et de mot de passe, la valeur du nom d'utilisateur fournie est enregistrée dans les journaux d'application. En raison du manque de vérification des entrées, un attaquant peut injecter une charge utile XSS malveillante dans le champ du nom d'utilisateur. Cette charge utile sera exécutée dans le contexte du navigateur de l'administrateur lorsque celui-ci accède à la visionneuse de journaux de l'application Web. Le fournisseur a été informé très tôt de cette vulnérabilité, mais n'a pas répondu

FAQ

Quelle est la gravité de CVE-2026-21730 ?

CVE-2026-21730 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.

Que signifie le score CVSS pour CVE-2026-21730?

Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-21730 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.

Quels appareils sont affectés par CVE-2026-21730?

La liste des appareils confirmés comme étant affectés par CVE-2026-21730 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.

Comment corriger ou atténuer CVE-2026-21730?

Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.