
CVE-2026-34807 Endian Firewall version 3.3.25 and prior allow stored cross-site scripting (XSS) via the remark parameter to /cgi-bin/incoming.cgi. An authenticated attacker can inje… https://www.cve.org/CVERecord?id=CVE-2026-34807
Post summary
The post announces CVE‑2026‑34807, a stored XSS in Endian Firewall 3.3.25 and earlier via the remark parameter, providing vulnerability details but no PoC, exploit, patch, or active exploitation information.
