Zranitelnost XSS v platformě AI Chatbot od 1millionbot
INCIBE informuje o zranitelnosti CVE-2026-91921 typu Cross-Site Scripting v SaaS řešení AI Chatbot Platform od 1millionbot. Neověřený útočník mohl kvůli nedostatečné sanitizaci vstupu vykreslit externí hypertextové odkazy v rozhraní webu, přičemž chyba již byla opravena.
Číst originál na INCIBE-CERT → originál: Cross-Site Scripting (XSS) en AI Chatbot Platform de 1millionbot
1millionbot ES
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-91921 | – | – | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 5.1.
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0013 USD.