CVE-2026-82090
Severity CVSS v4.0:
CRITICAL
Type:
CWE-79
Cross-Site Scripting (XSS)
Publication date:
28/08/2026
Last modified:
28/08/2026
Description
Pocket through 8.33.0.0 allows XSS because "Save to Pocket" injects external HTML into the DOM. JavaScript code can alter the application state via native bridge methods.
Impact
Base Score 4.0
9.20
Severity 4.0
CRITICAL



