PT-2026-66677 · Comfyui · Comfyui

CVE-2026-56670

·

Publicado

2026-07-31

·

Atualizado

2026-08-21

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas ComfyUI versões anteriores a 0.28.0
Description O endpoint /view serve arquivos SVG carregados de forma inline devido à ausência de image/svg+xml e tipos de conteúdo XML relacionados no tratamento de tipos de conteúdo perigosos. Isso permite o cross-site scripting (XSS) armazenado, uma técnica onde scripts maliciosos são armazenados permanentemente no servidor alvo e executados no navegador de um usuário que visita a página afetada.
Recommendations Atualize para a versão 0.28.0.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56670
GHSA-RJ8C-C4P8-3C5H
OPENSUSE-SU-2026:11562-1

Produtos afetados

Comfyui