← voltar
CVE-2026-72594highCWE-79

lobehub lobe-chat - Stored Cross-Site Scripting via Unrestricted SVG Avatar Upload

18Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.6
probabilidade de exploração
exploração observada
nãonenhuma fonte reporta
A stored cross-site scripting (XSS) vulnerability in lobehub/lobe-chat through v2.2.13 allows a low-privileged authenticated user to inject arbitrary JavaScript into the application by uploading a crafted SVG file as a user avatar.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
Produtos afetados
lobehub · lobe-chat