CVE-2026-5630

MEDIUM CVSS 4.0: 5,3 EPSS 0.01%
Обновлено 7 апреля 2026
Assafelovic
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS)), CWE-94 (Внедрение кода)
Поставщик Assafelovic
Публичный эксплойт Нет

В assafelovic gpt-researcher до версии 3.4.3 обнаружена ошибка. Затронутый элемент — это неизвестная функция файла backend/server/app.py компонента Report API. Эта манипуляция вызывает межсайтовый скриптинг.

Атаку можно провести удаленно. Эксплойт опубликован и может быть использован. Проект был заранее проинформирован о проблеме в отчете о проблеме, но пока не ответил.

Показать оригинальное описание (EN)

A flaw has been found in assafelovic gpt-researcher up to 3.4.3. The impacted element is an unknown function of the file backend/server/app.py of the component Report API. This manipulation causes cross site scripting. The attack is possible to be carried out remotely. The exploit has been published and may be used. The project was informed of the problem early through an issue report but has not responded yet.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

assafelovic:gpt-researcher