CVE-2026-22813
Sito web dannoso può eseguire comandi sul sistema locale tramite XSS nell'interfaccia web di OpenCode
- Pubblicato
- 12 gen 2026
- Aggiornato
- 13 gen 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 58,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
OpenCode è un agente di codifica AI open source. Il renderer Markdown utilizzato per le risposte LLM inserisce HTML arbitrario nel DOM. Non c'è alcuna sanificazione con DOMPurify né tantomeno una CSP sull'interfaccia web per impedire l'esecuzione di JavaScript tramite iniezione HTML. Ciò significa che controllare la risposta LLM per una sessione di chat consente l'esecuzione di JavaScript sull'origine http://localhost:4096. Questa vulnerabilità è corretta nella versione 1.1.10.
Fonti
1- ai-agent-security-researchRicerca
Ricerca di sicurezza open sull'infrastruttura degli agenti di codifica AI. Manifesti di remediation eseguibili dagli agenti per CVE-2026-22812 e CVE-2026-22813.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.