PT-2026-66677 · Comfyui · Comfyui
CVE-2026-56670
·
Publicado
2026-07-31
·
Atualizado
2026-08-21
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
ComfyUI versões anteriores a 0.28.0
Description
O endpoint
/view serve arquivos SVG carregados de forma inline devido à ausência de image/svg+xml e tipos de conteúdo XML relacionados no tratamento de tipos de conteúdo perigosos. Isso permite o cross-site scripting (XSS) armazenado, uma técnica onde scripts maliciosos são armazenados permanentemente no servidor alvo e executados no navegador de um usuário que visita a página afetada.Recommendations
Atualize para a versão 0.28.0.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Comfyui