Služba INCIBE oznámila dvě vysokozávažné zranitelnosti typu 'stored XSS' v komponentě WebTop integrované do nástroje NethServer. Zranitelnosti (CVE-2026-78331 a CVE-2026-78332) v kalanáři a kontaktech umožňují ověřenému útočníkovi vložit do aplikace škodlivý kód, který se pak spustí v prohlížeči dalších uživatelů. Oprava je dostupná ve verzi 1.5.7 modulu.