Pocket · Pocket · CVE-2026-82090
**Nome do Software Vulnerável e Versões Afetadas**
Pocket versões anteriores a 8.33.0.0
**Descrição**
O aplicativo é suscetível a Cross-Site Scripting (XSS), uma técnica onde scripts maliciosos são injetados em sites confiáveis. Isso ocorre porque o recurso "Save to Pocket" injeta HTML externo diretamente no Document Object Model (DOM), que é a interface de programação para documentos HTML e XML. Consequentemente, código JavaScript pode ser usado para modificar o estado do aplicativo utilizando métodos de ponte nativa.
**Recomendações**
Atualize para uma versão posterior a 8.33.0.0.