OFFLINE
Awaiting data
Security intelligence
CriticalCritical vulnerability

CVE-2026-14911 (CVSS 9.3)

NVD · officialPublished Oct 7, 2026Risk 50/100

Improper Neutralization of Input During Web Page Generation (“Cross-site Scripting”) in ASUS router modules allows a remote attacker to read DOM information, modify router settings, and cause a denial-of-service condition when an authenticated user visits a crafted URL.Refer to the ' Security Update for ASUS Router Firmware  ' section on the ASUS Security Advisory for more information.

CVSS
9.3
AV:NetworkAC:LowPR:NoneUI:Passive

This record is attributed to NVD. Exploitation status and remediation guidance are kept separate from the vulnerability's technical severity.

Open primary source