PT-2026-95386 · Moonshot Ai · Kimi
CVE-2026-79294
·
Publicado
2026-09-18
·
Atualizado
2026-09-18
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Moonshot AI Kimi versões anteriores a 2026-07-18
Description
Um problema de Cross Site Scripting (XSS) existe onde um invasor remoto pode executar código arbitrário. Isso ocorre por meio da renderização de Preview de artefatos HTML dentro do componente de visualização pública Share.
Recommendations
Atualize o Moonshot AI Kimi para uma versão lançada após 18-07-2026.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kimi