CVE-2026-92839
OrtaTeknik Veri (Otomatik)
- CVSS Skoru
- 4.3
- EPSS
- —
- CWE
- CWE-174
- KEV Durumu
- Hayır
Canva Masaüstü v1.125.0 sürümünden önceki sürümlerde, deeplink işleyicisi çift decoding işlemi gerçekleştirmiştir. Bir tehdit aktörü, uygulamanın kullanıcı oturumunda keyfi aynı kökenli içeriği yüklemesine neden olabilirdi.
Orijinal açıklama (İngilizce)
Canva Desktop before v1.125.0 performed double decoding in the deeplink handler. A threat actor could cause the application to load arbitrary same-origin content under the user’s session.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
