← Retour à la recherche de CVE

CVE-2026-10510

GeniexWebView

Description

Cross-Site Scripting (XSS) in GeniexWebView component in Transsion AI Assistant Lifestyle application (com.transsion.aiassistantlifestyle) all versions on Android allows remote attacker to execute arbitrary JavaScript in the WebView context via crafted web_action_data URL parameter.

CVSS 6.1EPSS 0.155%Risque 0.62
Voir la source
Publication
2026-06-02 03:16:15
Versions concernées
unknown
Type
Core software
Dernière modification
2026-07-22 19:10:00
Vecteur
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N