
Rıdvan Yağlı@ridvanyagli
Mozilla Pocket'ı etkileyen CVE-2026-82090 için PoC yayınlandı. CVSS 9.2 CRITICAL seviyesindeki 0-click Stored XSS, JavaScript üzerinden native bridge'in kötüye kullanılmasına yol açabiliyor. Araştırmacı, açığın Pocket v0–v8.33.0.0 arasındaki sürümleri etkilediğini belirtiyor. https://github.com/FUNFACTOR1/CVE-2026-82090-18-Years-All-Versions-CVSS-9.2-CRITICAL-The-Pocket-Forever-Day
03075688
2.3K followersView on X
