Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-27169

Опубликовано: 21 фев. 2026
Источник: nvd
CVSS3: 8.9
EPSS Низкий

Описание

OpenSift is an AI study tool that sifts through large datasets using semantic search and generative AI. Versions 1.1.2-alpha and below render untrusted user/model content in chat tool UI surfaces using unsafe HTML interpolation patterns, leading to XSS. Stored content can execute JavaScript when later viewed in authenticated sessions. An attacker who can influence stored study/quiz/flashcard content could trigger script execution in a victim’s browser, potentially performing actions as that user in the local app session. This issue has been fixed in version 1.1.3-alpha.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:opensift:opensift:*:*:*:*:*:python:*:*
Версия до 1.1.3 (исключая)

EPSS

Процентиль: 28%
0.00347
Низкий

8.9 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8.9
fstec
6 месяцев назад

Уязвимость ИИ-платформы для автоматизации обучения OpenSift, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга

EPSS

Процентиль: 28%
0.00347
Низкий

8.9 High

CVSS3

Дефекты

CWE-79