PT-2026-39986 · Cisco · Cisco Router

Publicado

2026-05-12

·

Atualizado

2026-05-12

·

CVE-2026-25789

CVSS v3.1

7.1

Alta

VetorAV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco Router (versões afetadas não especificadas)
Descrição Os dispositivos não validam nem sanitizam adequadamente os nomes de arquivos na página de Atualização de Firmware. Um invasor remoto poderia usar engenharia social para enganar um usuário a selecionar um arquivo de firmware modificado. Isso resulta na execução de JavaScript malicioso no contexto da sessão do usuário autenticado sem a necessidade de o arquivo ser carregado, podendo levar ao roubo de credenciais ou sequestro de sessão.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25789

Produtos afetados

Cisco Router