
CVE-2026-34815 Endian Firewall version 3.3.25 and prior allow stored cross-site scripting (XSS) via the DOMAIN parameter to /cgi-bin/smtpdomains.cgi. An authenticated attacker can i… https://www.cve.org/CVERecord?id=CVE-2026-34815
Post summary
The post discloses that Endian Firewall versions up to 3.3.25 have a stored XSS vulnerability via the DOMAIN parameter in smtpdomains.cgi, exploitable by authenticated users.
