Retour au portail de sécurité
Reflected cross-site scripting (XSS) vulnerability on connect.trezor.io via hash fragment script injection
Signalé sur March 25, 2026
A vulnerability was discovered in the documentation endpoint of Trezor Connect, where a URL parameter could be abused to load and execute arbitrary JavaScript within the trusted domain. This issue resulted in a reflected cross-site scripting (XSS) vulnerability, allowing malicious scripts to run in the context of the official site.
Signalé par Vipul Sahu
Vulnérabilités résolues
Signalé par la communauté. Examiné. Résolu. Parce que votre sécurité n’est jamais optionnelle.
- THP pairing could be completed without the pairing code22 juin 2026
- Desktop update could install before signature verification completed16 juin 2026
- Solana account-creation confirmation completeness14 juin 2026
- Solana signing display improvement12 juin 2026
- Coordination fee cap shown on CoinJoin authorization3 juin 2026
- Solana token-transfer recipient spoofing via Address Lookup Table reference1 juin 2026