CVE-2026-21730

Ano
2026
Publicado
14 de mai de 2026
Dispositivos afetados
0
Pontuação CVSS
N/D

O que é CVE-2026-21730?

Verba é afetado por uma vulnerabilidade de Stored Cross-Site Scripting (XSS) em seu mecanismo de registro de login. Quando um invasor remoto não autenticado tenta fazer login usando uma combinação incorreta de nome de usuário e senha, o valor de nome de usuário fornecido é registrado nos logs do aplicativo. Devido à falta de limpeza de entrada, um invasor pode injetar uma carga XSS maliciosa no campo de nome de usuário. Essa carga útil será executada no contexto do navegador do administrador quando o administrador acessar o visualizador de log do aplicativo web. O fornecedor foi notificado antecipadamente sobre esta vulnerabilidade, mas não respondeu

Perguntas frequentes

Qual é a gravidade de CVE-2026-21730?

CVE-2026-21730 tem uma pontuação CVSS de N/D/10, classificada como Desconhecido. Revise a lista de produtos afetados e aplique os patches do fornecedor.

O que significa a pontuação CVSS para CVE-2026-21730?

O CVSS (Common Vulnerability Scoring System) avalia a gravidade das vulnerabilidades de 0,0 a 10,0. CVE-2026-21730 pontua N/D/10 (Desconhecido). Pontuações de 9,0–10,0 são Críticas, 7,0–8,9 Altas, 4,0–6,9 Médias e abaixo de 4,0 Baixas.

Quais dispositivos são afetados por CVE-2026-21730?

A lista de dispositivos confirmados como afetados por CVE-2026-21730 é mostrada na seção "Dispositivos afetados" acima. Compare sua versão de firmware com o aviso de segurança do fornecedor e aplique o último patch.

Como corrijo ou mitigo CVE-2026-21730?

Aplique a última atualização de firmware ou software do fornecedor. Consulte a seção de Referências acima para avisos oficiais e notas de patch. Se nenhum patch estiver disponível, considere desativar o recurso afetado ou isolar o dispositivo de redes não confiáveis.