Zranitelnost XSS v platformě AI Chatbot od 1millionbot
INCIBE informuje o zranitelnosti CVE-2026-91921 typu Cross-Site Scripting v SaaS řešení AI Chatbot Platform od 1millionbot. Neověřený útočník mohl kvůli nedostatečné sanitizaci vstupu vykreslit externí hypertextové odkazy v rozhraní webu, přičemž chyba již byla opravena.
CVSS 5.1 CVE-2026-91921 1millionbot ES
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD