CVE-2026-4354
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
18/03/2026
Última modificación:
18/03/2026
Descripción
Una vulnerabilidad fue identificada en TRENDnet TEW-824DRU 1.010B01/1.04B01. El elemento impactado es la función sub_420A78 del archivo apply_sec.cgi del componente Interfaz Web. Dicha manipulación del argumento Language conduce a cross site scripting. Es posible lanzar el ataque remotamente. El exploit está disponible públicamente y podría ser utilizado. El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA



