CVE-2026-73537

Summary

Cross-site scripting vulnerability exists in Miraikan Assist App. If this vulnerability is exploited, an arbitrary script may be executed in the browser component (WebView) running on the affected product, resulting in the displayed content being altered.

Affected Software

VendorProductVersion RangeStatus
Japan Science and Technology Agency (JST)Miraikan Assist App Android version0 < 1.1.7affected
Japan Science and Technology Agency (JST)Miraikan Assist App iOS version0 < 1.0.7affected

Weaknesses

  • CWE-79: Cross-site scripting (XSS)

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: yes
    • Technical Impact: partial

References