CVE-2026-21730
O que é CVE-2026-21730?
Verba é afetado por uma vulnerabilidade de Stored Cross-Site Scripting (XSS) em seu mecanismo de registro de login. Quando um invasor remoto não autenticado tenta fazer login usando uma combinação incorreta de nome de usuário e senha, o valor de nome de usuário fornecido é registrado nos logs do aplicativo. Devido à falta de limpeza de entrada, um invasor pode injetar uma carga XSS maliciosa no campo de nome de usuário. Essa carga útil será executada no contexto do navegador do administrador quando o administrador acessar o visualizador de log do aplicativo web. O fornecedor foi notificado antecipadamente sobre esta vulnerabilidade, mas não respondeu
Perguntas frequentes
CVE-2026-21730 tem uma pontuação CVSS de N/D/10, classificada como Desconhecido. Revise a lista de produtos afetados e aplique os patches do fornecedor.
O CVSS (Common Vulnerability Scoring System) avalia a gravidade das vulnerabilidades de 0,0 a 10,0. CVE-2026-21730 pontua N/D/10 (Desconhecido). Pontuações de 9,0–10,0 são Críticas, 7,0–8,9 Altas, 4,0–6,9 Médias e abaixo de 4,0 Baixas.
A lista de dispositivos confirmados como afetados por CVE-2026-21730 é mostrada na seção "Dispositivos afetados" acima. Compare sua versão de firmware com o aviso de segurança do fornecedor e aplique o último patch.
Aplique a última atualização de firmware ou software do fornecedor. Consulte a seção de Referências acima para avisos oficiais e notas de patch. Se nenhum patch estiver disponível, considere desativar o recurso afetado ou isolar o dispositivo de redes não confiáveis.