Ad

CVE-2026-82090

CRITICAL CVSS 4.0: 9,2 EPSS 0.28%
Обновлено 9 сентября 2026
Pocket
Параметр Значение
CVSS 9,2 (CRITICAL)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Pocket
Публичный эксплойт Да

Pocket до 8.33.0.0 поддерживает XSS, поскольку «Сохранить в Pocket» вставляет внешний HTML в DOM.  Код JavaScript может изменять состояние приложения с помощью собственных методов моста.

Показать оригинальное описание (EN)

Pocket through 8.33.0.0 allows XSS because "Save to Pocket" injects external HTML into the DOM.  JavaScript code can alter the application state via native bridge methods.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

getpocket:pocket