Unknown · Koodo-Reader · CVE-2026-55408
**Nome do Software Vulnerável e Versões Afetadas**
Koodo Reader versões anteriores a 2.3.1
**Description**
A execução remota de código é possível através da importação e abertura de arquivos EPUB maliciosos. O problema ocorre porque o manipulador IPC de abertura de livros habilita `nodeIntegrationInSubFrames` e o conteúdo dos capítulos do EPUB é renderizado usando `innerHTML` não sanitizado. Isso permite que um invasor instancie um iframe oculto com acesso à API do Node.js para executar comandos arbitrários do sistema operacional com os privilégios do usuário vítima.
**Recommendations**
Atualize para a versão 2.3.1.