Reflected XSS in Netron versions <=9.1.2 on desktop application through unsanitized node names allows an attacker to hide certain nodes, perform port scanning or abuse a Chrome n-day to achieve Remote Code Execution.
Metrics
Affected Vendors & Products
References
History
Wed, 02 Sep 2026 00:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Lutzroeder
Lutzroeder netron |
|
| CPEs | cpe:2.3:a:lutzroeder:netron:*:*:*:*:*:*:*:* | |
| Vendors & Products |
Lutzroeder
Lutzroeder netron |
|
| Metrics |
cvssV3_1
|
Tue, 01 Sep 2026 14:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Netron
Netron netron |
|
| Vendors & Products |
Netron
Netron netron |
Thu, 27 Aug 2026 18:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Reflected XSS in Netron Enabling Remote Code Execution via Unsanitized Node Names |
Thu, 27 Aug 2026 16:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Reflected XSS in Netron versions <=9.1.2 on desktop application through unsanitized node names allows an attacker to hide certain nodes, perform port scanning or abuse a Chrome n-day to achieve Remote Code Execution. | |
| Weaknesses | CWE-79 | |
| References |
| |
| Metrics |
cvssV4_0
|
Status: PUBLISHED
Assigner: HiddenLayer
Published: 2026-08-27T16:40:09.913Z
Updated: 2026-08-27T18:49:38.838Z
Reserved: 2026-08-25T13:43:20.741Z
Link: CVE-2026-79720
No data.
Status : Analyzed
Published: 2026-08-27T17:20:49.027
Modified: 2026-09-01T23:58:00.010
Link: CVE-2026-79720
No data.