Google · Looker · CVE-2026-15810
**Nome do Software Vulnerável e Versões Afetadas**
Google Cloud Looker versões anteriores a 25.6.103
Google Cloud Looker versões anteriores a 25.12.65
Google Cloud Looker versões anteriores a 25.18.68
Google Cloud Looker versões anteriores a 26.0.66
Google Cloud Looker versões anteriores a 26.2.47
Google Cloud Looker versões anteriores a 26.4.36
Google Cloud Looker versões anteriores a 26.6.28
Google Cloud Looker versões anteriores a 26.8.7
**Description**
Um problema de Cross-Site Scripting (XSS) em ambientes Looker-hosted e Self-hosted permite que um invasor execute JavaScript arbitrário por meio de uma URL maliciosamente elaborada. Isso pode levar ao controle de contas administrativas.
**Recommendations**
Atualize as instâncias self-hosted para as versões 25.6.103, 25.12.65, 25.18.68, 26.0.66, 26.2.47, 26.4.36, 26.6.28 ou 26.8.7.