
#CVE-2026-55879 - Critical #XSS in #OpenReplay. Unauthenticated attackers can inject scripts via tracking #SDK, steal session #JWTs. #CVSS 9.3. No patch available - disable public project keys immediately. #CVEAlert #infosec #cybersecurity #devsecops #devops https://www.valtersit.com/cve/CVE-2026-55879/
Post summary
The note discloses a critical XSS vulnerability in OpenReplay’s tracking SDK that allows unauthenticated attackers to inject scripts and steal JWTs; there is no patch yet, but disabling public project keys mitigates the risk.
