CVE-2026-28509

MEDIUM CVSS 3.1: 6,3 EPSS 0.03%
Обновлено 6 марта 2026
Langbot
Параметр Значение
CVSS 6,3 (MEDIUM)
Устранено в версии 4.8.7
Тип уязвимости CWE-79 (Cross-Site Scripting (XSS) (Межсайтовый скриптинг))
Поставщик Langbot
Публичный эксплойт Нет

LangBot — это глобальная бот-платформа для обмена мгновенными сообщениями, разработанная для LLM. До версии 4.8.7 веб-интерфейс LangBot отображает предоставленный пользователем необработанный HTML-код с помощью rehypeRaw, что может привести к уязвимости межсайтового скриптинга (XSS). Эта проблема исправлена ​​в версии 4.8.7.

Показать оригинальное описание (EN)

LangBot is a global IM bot platform designed for LLMs. Prior to version 4.8.7, LangBot’s web UI renders user-supplied raw HTML using rehypeRaw, which can lead to a cross-site scripting (XSS) vulnerability. This issue has been patched in version 4.8.7.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1