Anil Matcha · Open-Generative-Ai · CVE-2026-90602
**Nome do Software Vulnerável e Versões Afetadas**
Anil-matcha Open-Generative-AI versões 1.0.11 e 2.0.0
**Description**
Um problema de cross site scripting remoto existe no componente Studio Components. A falha está localizada na função `renderHistory()` do arquivo ImageStudio.js, permitindo que um invasor execute scripts maliciosos remotamente.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, considere restringir o uso da função `renderHistory()` no arquivo ImageStudio.js para minimizar o risco de exploração.