CVE-2026-90602

Summary

A vulnerability was determined in Anil-matcha Open-Generative-AI up to 1.0.11/2.0.0. Affected by this vulnerability is the function renderHistory of the file ImageStudio.js of the component Studio Components. This manipulation causes cross site scripting. The attack may be initiated remotely. The pull request to fix this issue awaits acceptance.

Affected Software

VendorProductVersion RangeStatus
Anil-matchaOpen-Generative-AI1.0.0affected
Anil-matchaOpen-Generative-AI1.0.1affected
Anil-matchaOpen-Generative-AI1.0.2affected
Anil-matchaOpen-Generative-AI1.0.3affected
Anil-matchaOpen-Generative-AI1.0.4affected
Anil-matchaOpen-Generative-AI1.0.5affected
Anil-matchaOpen-Generative-AI1.0.6affected
Anil-matchaOpen-Generative-AI1.0.7affected
Anil-matchaOpen-Generative-AI1.0.8affected
Anil-matchaOpen-Generative-AI1.0.9affected
Anil-matchaOpen-Generative-AI1.0.10affected
Anil-matchaOpen-Generative-AI1.0.11affected
Anil-matchaOpen-Generative-AI2.0affected

Weaknesses

  • CWE-79: Cross Site Scripting
  • CWE-94: Code Injection

References