CVE-2026-26357Disclosure

LOWCVSS 5.4 · MEDIUM

Signal is active with 2 mentions in latest observed window

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

NVD description

Dell Unisphere for PowerMax, version(s) 9.2.4.x, contain(s) an Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to the execution of malicious HTML or JavaScript code in a victim user's web browser in the context of the vulnerable web application. Exploitation may lead to information disclosure, session theft, or client-side request forgery.

0.0/ 10 priority

Sources & remediation

Weakness type (CWE)
CWE-79

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

NONE

Momentum

STABLE

Threat summary

  • 3 mentions across 2 observed days
  • Momentum state: stable

What's happening

  • Technical details provided in 3 signals
  • Disclosure: 3 classified signals
  • Peaked at 2 mentions on most recent observed day (2026-03-09)
  • 3 total mentions across 2 days

Deep dive

Activity timeline3 mentions / 2d
01122Mentions · 2026-02-18: 1Mentions · 2026-03-09: 2Technical Details · 2026-02-18: 1Technical Details · 2026-03-09: 202-1803-09
Signal classification1 categories
Disclosure
3100.0%
Referenced assets4 URLs
Classification over time
DateTotalLabels
2026-02-181
Disclosure1
2026-03-092
Disclosure2
Full discourse3 posts
  • Infoflowcloud@infoflowcloud
    Disclosure

    🚨*CVE* CVE-2026-26357 Dell Unisphere for PowerMax, version(s) 9.2.4.x, contain(s) an Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability. A l… https://www.cve.org/CVERecord?id=CVE-2026-26357 ----- Traducción: CVE-2026-26357 Del… http://infoflow.cloud`

    Post summary

    A CVE notice is posted for an XSS vulnerability in Dell Unisphere for PowerMax v9.2.4.x, linking to the CVE record but not providing exploits or mitigation.

    0000038
    56 followersView on X
  • CVE@CVEnew
    Disclosure

    CVE-2026-26357 Dell Unisphere for PowerMax, version(s) 9.2.4.x, contain(s) an Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability. A l… https://www.cve.org/CVERecord?id=CVE-2026-26357

    Post summary

    The text reports a newly disclosed XSS vulnerability (CVE-2026-26357) in Dell Unisphere for PowerMax, including product details and affected versions, but provides no additional context on exploitation or remediation.

    00000228
    56.6K followersView on X
  • Vulmon Vulnerability Feed@VulmonFeeds
    Disclosure

    CVE-2026-26357 Cross-Site Scripting Vulnerability in Dell Unisphere for ... https://vulmon.com/vulnerabilitydetails?qid=CVE-2026-26357 Don't wait vulnerability scanning results: https://alerts.vulmon.com/?utm_source=twitter&utm_medium=social&utm_campaign=2102281&utm_content=2

    Post summary

    A tweet announces CVE‑2026‑26357, a cross‑site scripting vulnerability in Dell Unisphere, with links to vulnerability details and alert resources, but no PoC, exploit, or patch information is included.

    0000039
    4.0K followersView on X

Explore more