PT-2026-46005 · Moonshot Ai · Kimi Ai

·

CVE-2026-39107

·

Publicado

2026-06-03

·

Atualizado

2026-07-22

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Kimi AI versão 1.0
Description Um problema de Cross Site Scripting existe no recurso 'Preview' da interface web. A aplicação não sanitiza ou codifica adequadamente as cargas úteis de HTML/JavaScript geradas pelo modelo de IA. Quando um usuário acessa a aba 'Preview' para visualizar o código gerado por IA, a carga útil maliciosa é renderizada diretamente no Document Object Model (DOM), que é a interface de programação para documentos HTML e XML, permitindo a execução de JavaScript arbitrário na sessão do navegador.
Recommendations Atualize o Kimi AI versão 1.0 para uma versão que sanitize adequadamente o conteúdo gerado por IA no recurso 'Preview'. Como medida paliativa temporária, evite usar a aba 'Preview' para visualizar código gerado por IA até que uma correção seja aplicada.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39107

Produtos afetados

Kimi Ai