
CVE-2026-67352 - Stored XSS in Luci-App-Https-Dns-Proxy. Resolver_url injects HTML, runs JS in admin's browser. CVSS 7.6. No patch yet; restrict access. https://www.valtersit.com/cve/CVE-2026-67352 #CVE #infosec #XSS #cybersecurityawareness #cyebrsecuritytips #cybersecuritynews #devops #devsecops #developer #developers #git #gitlab #github #sysadmin #redteam #blueteam #python #linux #kali #hacker #ethicalhacker #ethicalhacking
Post summary
The post discloses a stored XSS vulnerability (CVE‑2026‑67352) in Luci‑App‑Https‑Dns‑Proxy, noting no patch yet and recommending restricting access, with a CVSS score of 7.6.

