Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-92839

PUBLISHED 17.09.2026

CNA: Canva

Обновлено: 17.09.2026
Canva Desktop before v1.125.0 performed double decoding in the deeplink handler. A threat actor could cause the application to load arbitrary same-origin content under the user’s session.

CWE

Идентификатор Описание
CWE-174 The product decodes the same input twice, which can limit the effectiveness of any protection mechanism that occurs in between the decoding operations.

CVSS

Оценка Severity Версия Базовый вектор
4.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.21% LOW 11.91 17.09.2026

Доп. Информация

Product Status

Canva
Product: Canva
Vendor: Canva
Default status: unaffected
Platforms:
  • Windows
  • MacOS
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.125.0 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 17.09.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 17.09.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.