GHSA-VJM7-M4XH-7WRC: Abrir WebUI vulnerável ao XSS armazenado através do iFrame integra nas…
Este conteúdo foi publicado originalmente em 7 de julho de 2026. ### Resumo O histórico de chat manualmente modificado permite configurar a propriedade `embds` em uma mensagem de resposta, cujo conteúdo é carregado em um iFrame com uma caixa de areia que tem 'allow-scripts' e 'allow-same- origin' definido, ignorando a configuração 'iframe Sandbox Permitir a mesma origem'. Isto permite armazenar o XSS no chat.