Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.5
CVE-2026-4400
- EPSS 0.26%
- Veröffentlicht 31.03.2026 10:12:08
- Zuletzt bearbeitet 14.04.2026 21:31:12
Insecure Direct Object Reference (IDOR) vulnerability in 1millionbot Millie chat that allows private conversations of other users being viewed by simply changing the conversation ID. The vulnerability is present in the endpoint 'api.1millionbot.com/a...
7.5
CVE-2026-4399
- EPSS 0.3%
- Veröffentlicht 31.03.2026 10:10:08
- Zuletzt bearbeitet 13.04.2026 13:14:31
Prompt injection vulnerability in 1millionbot Millie chatbot that occurs when a user manages to evade chat restrictions using Boolean prompt injection techniques (formulating a question in such a way that, upon receiving an affirmative response ('tru...
1