← Voltar à pesquisa de CVEs

CVE-2026-10510

GeniexWebView

Descrição

Cross-Site Scripting (XSS) in GeniexWebView component in Transsion AI Assistant Lifestyle application (com.transsion.aiassistantlifestyle) all versions on Android allows remote attacker to execute arbitrary JavaScript in the WebView context via crafted web_action_data URL parameter.

CVSS 6.1EPSS 0.155%Risco 0.62
Ver fonte
Publicação
2026-06-02 03:16:15
Versões afetadas
unknown
Tipo
Core software
Última alteração
2026-07-22 19:10:00
Vetor
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N