Back

MEDIUM

Smoothwall Express 3.1 'modem.cgi' Cross-Site Scripting

Published Feb 16, 2026

Description

Smoothwall Express 3.1-SP4-polar-x86_64-update9 contains multiple stored cross-site scripting vulnerabilities in the modem.cgi script that allow attackers to inject malicious scripts through POST parameters. Attackers can submit crafted payloads in parameters like INIT, HANGUP, SPEAKER_ON, SPEAKER_OFF, TONE_DIAL, and PULSE_DIAL to execute arbitrary JavaScript in users' browsers when the stored data is retrieved.

Affected products

Remediation

No remediation recorded yet.

References (4)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulnCheck
Published Feb 16, 2026
Updated Mar 5, 2026
Reserved Feb 16, 2026
CISA Vulnrichment
Updated Feb 17, 2026
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner VulnCheck
Published Feb 16, 2026
Updated Mar 5, 2026
Exploited since n/a
EUVD-2019-19624