Bytedance · Coze Scraper Extension · CVE-2026-96680
**Nome do Software Vulnerável e Versões Afetadas**
ByteDance Coze Scraper Extension versões anteriores a 2.0.3
**Description**
Um problema existe no componente External Message Handler dentro do arquivo `static/background/index.js`. A função `chrome.runtime.onMessageExternal.addListener()` falha ao autorizar solicitações adequadamente, permitindo que atacantes remotos ignorem a autorização ao manipular os argumentos `body.url`, `paginationConfig`, `xPathConfig`, `body.urls` ou `xPaths`.
**Recommendations**
Atualize o ByteDance Coze Scraper Extension para uma versão posterior a 2.0.2.
Como mitigação temporária, restrinja o uso da função `chrome.runtime.onMessageExternal.addListener()` no arquivo `static/background/index.js`.