Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-45243

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/05/2026
Última modificación:
19/05/2026

Descripción

*** Pendiente de traducción *** Summarize prior to 0.15.1 contains a missing authorization vulnerability in the content script window.postMessage bridge that allows malicious pages to perform unauthorized operations on automation artifacts. Attackers can simulate runtime messages with spoofed sender identifiers to list, read, create, overwrite, or delete automation artifacts scoped to the affected tab without proper authorization checks.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:steipete:summarize:*:*:*:*:*:*:*:* 0.15.1 (excluyendo)