Report
CVE-2026-32721 Hoch

OpenWrt LuCI: Stored XSS im WLAN-Scan-Dialog

Kennzahlen

CVSS-Basiswert
8.6
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

LuCI ist die Konfigurationsoberfläche von OpenWrt. In Versionen vor 24.10.5 und 25.12.0 besteht ein Stored XSS im WLAN-Scan-Dialog, bei dem SSID-Werte aus Scan-Ergebnissen als rohes HTML gerendert werden. Die Datei wireless.js im Paket luci-mod-network übergibt SSIDs über ein Template-Literal an dom.append(), das sie über innerHTML verarbeitet, sodass eine präparierte SSID beliebiges HTML/JavaScript enthalten kann. Die Ausnutzung setzt voraus, dass der Nutzer den WLAN-Scan-Dialog aktiv öffnet. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: auf eine korrigierte LuCI-Version aktualisieren.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in OpenWrt

Alle Reports zu OpenWrt

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.