Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Din Asotić

#30584de 53,635
8.6CVSS total
Vulnerabilidades · 1
PT-2026-21290
8.6
2026-02-20
Google · Google-Cloud-Aiplatform · CVE-2026-2472
**Nome do Software Vulnerável e Versões Afetadas** Google Cloud Vertex AI SDK (google-cloud-aiplatform) versões 1.98.0 a 1.130.9 **Descrição** Existe uma vulnerabilidade de Cross-Site Scripting Armazenado (XSS) no componente ` genai/ evals visualization` do Google Cloud Vertex AI SDK. Isso permite que um invasor remoto não autenticado execute JavaScript arbitrário no ambiente Jupyter ou Colab da vítima. O ataque é realizado injetando sequências de escape de script nos resultados de avaliação do modelo ou nos dados JSON do conjunto de dados. **Recomendações** Atualize para uma versão posterior a 1.130.9.