
🌐 Netcore NR289-GE routers: unauthenticated OS command injection via /set_ntp_server_ip.cgi (ntp_ip arg). CVSS 9.3, no auth, network-exploitable. CVE-2026-101076 #cybersecurity #ciso #cto #vulnerabilities #msp https://secalerts.co/vulnerability/CVE-2026-101076?utm_campaign=x https://t.co/KnnrkLD1c1
