PT-2026-35207 · D Link · Dgs-3420

Fergod

·

Publicado

2026-04-26

·

Atualizado

2026-04-26

·

CVE-2026-7026

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas D-Link DGS-3420 versão 1.50.018
Descrição Existe um problema no componente System Information Settings Page onde o processamento inadequado do argumento System Name permite a execução de cross-site scripting (XSS), uma técnica na qual scripts maliciosos são injetados em sites confiáveis. Esta falha permite a exploração remota.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Code Injection

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7026

Produtos afetados

Dgs-3420