Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-26987

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
20/02/2026
Última modificación:
20/02/2026

Descripción

LibreNMS es una herramienta de monitoreo de red de autodescubrimiento basada en PHP/MySQL/SNMP. Las versiones 25.12.0 e inferiores son vulnerables a ataques de XSS Reflejado a través del campo de correo electrónico. Este problema ha sido solucionado en la versión 26.2.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:librenms:librenms:*:*:*:*:*:*:*:* 26.2.0 (excluyendo)