What is CVE-2026-23738?
CVE-2026-23738 is a vulnerability classified as Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting'), affecting asterisk (affected versions: < 23.2.2, < 22.8.2, and other affected versions). This vulnerability is rated Medium, with a CVSS score of 6.1. Current sources do not report this vulnerability as exploited.