CVE-2026-2472
Gespeichertes Cross-Site Scripting (XSS) in der Visualisierung des Vertex AI Python SDK
- Veröffentlicht
- 20.02.2026
- Aktualisiert
- 15.07.2026
- CNA zuweisen
- GoogleCloud
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:AmberNiedrig · nächste 30 Tage
- Perzentil
- 44,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Stored Cross-Site Scripting (XSS) in der _genai/_evals_visualization-Komponente des Google Cloud Vertex AI SDK (google-cloud-aiplatform) in Versionen von 1.98.0 bis (ausschließlich) 1.131.0 ermöglicht es einem nicht authentifizierten Remote-Angreifer, beliebiges JavaScript in der Jupyter- oder Colab-Umgebung eines Opfers auszuführen, indem Skript-Escape-Sequenzen in Modellbewertungsergebnisse oder Dataset-JSON-Daten injiziert werden.
Quellen
2Technischer PoC für CVE-2026-2472 (GCP-2026-011): Unauthentifiziertes und gespeichertes Cross-Site Scripting (XSS) in google-cloud-aiplatform _genai/_evals_visualization (Vertex AI Python SDK) mit Auswirkung auf Jupyter/Colab.
Eine nicht authentifizierte gespeicherte XSS-Schwachstelle im Google Cloud Vertex AI Python SDK in den Versionen 1.98.0 bis 1.130.9 aufdecken und detailliert beschreiben.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.