
CVE-2026-29510 Hereta ETH-IMC408M firmware version 1.0.15 and prior contain a stored cross-site scripting vulnerability that allows authenticated attackers to inject arbitrary JavaS… https://www.cve.org/CVERecord?id=CVE-2026-29510
Post summary
CVE-2026-29510 is a disclosed stored XSS flaw in Hereta ETH-IMC408M firmware 1.0.15 and earlier, permitting authenticated attackers to inject arbitrary JavaScript; no PoC, exploit, active exploitation, or patch details are included.
