AI翻訳サービス「DeepL」の公式Chrome拡張にクロスサイトスクリプティングの脆弱性/
2026.04.23 14:53
Impress.co.jp
脆弱性ポータルサイト「JVN」は4月22日、AI翻訳サービス「DeepL」の「Google Chrome」版拡張機能にクロスサイトスクリプティングの脆弱性(CVE-2026-40451)があることを明らかにした。ユーザーのWebブラウザー上で任意のスクリプトが実行されたり、ユーザーが閲覧中のWebページに不正なHTMLが挿入されたりする可能性がある。