A vulnerability described as problematic has been identified in Netron up to 9.1.2. The impacted element is an unknown function of the component Node Names. The manipulation of the argument node names results in cross site scripting. This vulnerability is reported as CVE-2026-79718. The attack can be launched remotely. No exploit exists. A patch...
10 🕛 kürzlich 1 Min Lesezeit 27 Leser online ️ CVE-RADAR
CVE-2026-79718 | Netron up to 9.1.2 Node Names node names cross site scripting (EUVD-2026-67090)
️ Cyber Threat & Vulnerability Dossier CVSS 7.5 HIGH EPSS 96.4%
CVE-2026-79718 ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
️ Im CVE-Radar öffnen 🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2026-79718
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
Wie bewertest du diesen Beitrag?
1 Klick Feedback 151 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 42%
🟡 In Evaluierung 27%
🟢 Keine Auswirkung 16%
Spannende Innovation 15%
Verwandte Story-Cluster & Quellen (Vektor-KI)
4 Quellen
Now available: A refreshed user interface for Google Meet hardware touch controllers on Neat and Poly devices
4 Quellen
Introducing data import for Microsoft Teams: An easier, faster, and higher-fidelity migration to Google Workspace
2 Quellen
Generate interactive simulations and models in the Gemini app
Tipp: Mit Pfeiltasten [ ← ] und [ → ] blättern