Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

5H3R10Ck

#32703de 56,330
8.4CVSS total
Vulnerabilidades · 1
PT-2026-56263
8.4
2026-07-07
Unknown · Koodo-Reader · CVE-2026-55408
**Nome do Software Vulnerável e Versões Afetadas** Koodo Reader versões anteriores a 2.3.1 **Description** A execução remota de código é possível através da importação e abertura de arquivos EPUB maliciosos. O problema ocorre porque o manipulador IPC de abertura de livros habilita `nodeIntegrationInSubFrames` e o conteúdo dos capítulos do EPUB é renderizado usando `innerHTML` não sanitizado. Isso permite que um invasor instancie um iframe oculto com acesso à API do Node.js para executar comandos arbitrários do sistema operacional com os privilégios do usuário vítima. **Recommendations** Atualize para a versão 2.3.1.