Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
8.3
CVE-2026-26861
- EPSS 0.02%
- Veröffentlicht 27.02.2026 00:00:00
- Zuletzt bearbeitet 03.03.2026 18:46:02
CleverTap Web SDK version 1.15.2 and earlier is vulnerable to Cross-Site Scripting (XSS) via window.postMessage. The handleCustomHtmlPreviewPostMessageEvent function in src/util/campaignRender/nativeDisplay.js performs insufficient origin validation ...
8.3
CVE-2026-26862
- EPSS 0.01%
- Veröffentlicht 27.02.2026 00:00:00
- Zuletzt bearbeitet 03.03.2026 18:44:20
CleverTap Web SDK version 1.15.2 and earlier is vulnerable to DOM-based Cross-Site Scripting (XSS) via window.postMessage in the Visual Builder module. The origin validation in src/modules/visualBuilder/pageBuilder.js (lines 56-60) uses the includes(...
1