Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mgtx2

#45123de 56,337
6.3CVSS total
Vulnerabilidades · 1
PT-2026-46005
6.3
2026-06-03
Moonshot Ai · Kimi Ai · CVE-2026-39107
**Nome do Software Vulnerável e Versões Afetadas** Kimi AI versão 1.0 **Description** Um problema de Cross Site Scripting existe no recurso 'Preview' da interface web. A aplicação não sanitiza ou codifica adequadamente as cargas úteis de HTML/JavaScript geradas pelo modelo de IA. Quando um usuário acessa a aba 'Preview' para visualizar o código gerado por IA, a carga útil maliciosa é renderizada diretamente no Document Object Model (DOM), que é a interface de programação para documentos HTML e XML, permitindo a execução de JavaScript arbitrário na sessão do navegador. **Recommendations** Atualize o Kimi AI versão 1.0 para uma versão que sanitize adequadamente o conteúdo gerado por IA no recurso 'Preview'. Como medida paliativa temporária, evite usar a aba 'Preview' para visualizar código gerado por IA até que uma correção seja aplicada.