CVE-2026-13140
概要

Stored Cross-Site Scripting in the exposed AWS API key store of Thinkst Applied Research Canarytokens.

Anonymous exploitation requires knowledge of a random identifier.

This issue affects Canarytokens: from Docker tag sha-4116b92cb before sha-f5aa5c4e, from Git commit 4116b92cb before f5aa5c4e.

公表日 2026年6月24日22:16
登録日 2026年6月27日4:18
最終更新日 2026年6月26日4:52
関連情報、対策とツール
共通脆弱性一覧