← nejvýznamnější zprávy · všechny zprávy

Zranitelnost XSS v platformě AI Chatbot od 1millionbot

INCIBE informuje o zranitelnosti CVE-2026-91921 typu Cross-Site Scripting v SaaS řešení AI Chatbot Platform od 1millionbot. Neověřený útočník mohl kvůli nedostatečné sanitizaci vstupu vykreslit externí hypertextové odkazy v rozhraní webu, přičemž chyba již byla opravena.

Číst originál na INCIBE-CERT → originál: Cross-Site Scripting (XSS) en AI Chatbot Platform de 1millionbot

CZ · EN/orig

1millionbot ES

tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-91921

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 5.1.

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0013 USD.