Canva · Canva Desktop · CVE-2026-92839
**Nome do Software Vulnerável e Versões Afetadas**
Canva Desktop versões anteriores a 1.125.0
**Description**
O aplicativo realiza a decodificação dupla no manipulador de deeplink. Esse comportamento permite que um agente de ameaça force o aplicativo a carregar conteúdo arbitrário de mesma origem sob a sessão do usuário.
**Recommendations**
Atualize o Canva Desktop para a versão 1.125.0 ou posterior.