PT-2026-20904 · Librenms · Librenms
Quirmz
·
Publicado
2026-02-18
·
Atualizado
2026-02-20
·
CVE-2026-26989
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do LibreNMS 25.12.0 e anteriores
Descrição
O LibreNMS, uma ferramenta de monitoramento de rede baseada em PHP/MySQL/SNMP com auto-descoberta, contém uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado no fluxo de trabalho das Regras de Alerta. Um atacante com privilégios administrativos pode injetar scripts maliciosos que são executados no contexto do navegador de qualquer usuário que acesse a página de Regras de Alerta. Isso permite a execução de código arbitrário dentro da sessão do navegador do usuário.
Recomendações
Atualize para a versão 26.2.0 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Librenms