CVE-2026-76856
15.09.2026, 22:16
Netcore NR255-V firmware version 1.5.130703 contains a cross-site request forgery vulnerability affecting the wan_config_set_cgi, wan_num_set_cgi, and lan_ip_change_cgi endpoints. Attackers can craft forged requests to trick authenticated administrators into modifying WAN or LAN network configuration settings without consent.
Awaiting analysis
This vulnerability is currently awaiting analysis.
Common Weakness Enumeration