脆弱性  ·  2026-04-14

CVE-2026-39426: LLMアプリケーションフロントエンドにおけるStored XSS (MdRenderer.vue)

脆弱性High 影響度CVE-2026-39426
バージョン ≤2.7.1 では、LLMレスポンスまたはApplication Prologueの設定からカスタム <iframe_render> タグを解析し、Markdownサニタイゼーションをバイパスして、セッションハイジャッキングと機密データ漏洩を伴うStored XSSを実行可能にします。
ネットワーク、低い複雑性。攻撃者はLLM出力または設定を通じて悪意のあるコンテンツを供給し、レンダラーがそれをサニタイゼーションなしで解析します。
LLMアプリケーション バージョン ≤2.7.1。2.8.0で修正されました。
2.8.0+にアップグレードしてください。厳密なCSPを適用してください。レンダリング前にすべてのユーザーが制御可能なコンテンツをサニタイゼーしてください。
出典
THREATINT CVE entry
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →