CVE-2026-14911
EUVD-2026-9415907.10.2026, 03:16
Improper Neutralization of Input During Web Page Generation (“Cross-site Scripting”) in ASUS router modules allows a remote attacker to read DOM information, modify router settings, and cause a denial-of-service condition when an authenticated user visits a crafted URL.Refer to the ' Security Update for ASUS Router Firmware ' section on the ASUS Security Advisory for more information.
Awaiting analysis
This vulnerability is currently awaiting analysis.
References