CVE-2026-82090
Pocket 8.33.0.0 तक XSS की अनुमति देता है क्योंकि "Save to Pocket" बाहरी HTML को DOM में इंजेक्ट करता है। JavaScript कोड नेटिव ब्रिज विधियों के माध्यम से एप्लिकेशन स्थिति को बदल सकता है।
- प्रकाशित
- 28 अग॰ 2026
- अद्यतन
- 28 अग॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 20.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pocket 8.33.0.0 तक XSS की अनुमति देता है क्योंकि "Save to Pocket" बाहरी HTML को DOM में इंजेक्ट करता है। JavaScript कोड नेटिव ब्रिज विधियों के माध्यम से एप्लिकेशन स्थिति को बदल सकता है।
स्रोत
1CVE-2026-82090 · CVSS 9.2 CRITICAL · Mozilla Pocket में 0-click stored XSS — सभी संस्करण (v0 → v8.33.0.0) · 18-वर्ष पुराना forever-day · कोई पैच नहीं · MITRE द्वारा प्रकाशित
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।