CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92839

Orta

Teknik Veri (Otomatik)

CVSS Skoru
4.3
EPSS
CWE
CWE-174
KEV Durumu
Hayır

Canva Masaüstü v1.125.0 sürümünden önceki sürümlerde, deeplink işleyicisi çift decoding işlemi gerçekleştirmiştir. Bir tehdit aktörü, uygulamanın kullanıcı oturumunda keyfi aynı kökenli içeriği yüklemesine neden olabilirdi.

Orijinal açıklama (İngilizce)

Canva Desktop before v1.125.0 performed double decoding in the deeplink handler. A threat actor could cause the application to load arbitrary same-origin content under the user’s session.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.