CVE-2026-12888
概要

An HTML injection vulnerability exists in the Google Chat webhook notification  sent by Thinkst Applied Research Canarytokens, enabling Interface Manipulation in Google Chat. An attacker can insert limited HTML content including links.

This issue affects Canarytokens: from Docker tag sha-4aef1db90 before sha-8ab4dccd, from Git commit 4aef1db90 before 8ab4dccd.

公表日 2026年6月22日23:16
登録日 2026年6月27日4:09
最終更新日 2026年6月24日0:42
関連情報、対策とツール
共通脆弱性一覧