UNKNOWNCVE-2026-4995

Script intersite (cross site scripting) wandb OpenUI Window Message Event index.html

Plateforme

javascript

Composant

wandb

Une vulnérabilité a été identifiée dans wandb OpenUI jusqu'à la version 1.0. Une fonctionnalité inconnue du fichier frontend/public/annotator/index.html du composant Window Message Event Handler est affectée par cette vulnérabilité. Cette manipulation provoque un script intersite (cross site scripting). L'attaque peut être lancée à distance. L'exploit a été divulgué publiquement et peut être utilisé. Le fournisseur a été contacté rapidement au sujet de cette divulgation, mais n'a pas répondu de quelque manière que ce soit.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement