Description
Cross-site scripting vulnerability exists in Miraikan Assist App. If this vulnerability is exploited, an arbitrary script may be executed in the browser component (WebView) running on the affected product, resulting in the displayed content being altered.
Published: 2026-08-21
Score: 5.1 Medium
EPSS: n/a
KEV: No
Impact: n/a
Action: n/a
AI Analysis

Analysis and contextual insights are available on OpenCVE Cloud.

Remediation

No vendor fix or workaround currently provided.

Additional remediation guidance may be available on OpenCVE Cloud.

Tracking

Sign in to view the affected projects.

Advisories

No advisories yet.

History

Fri, 21 Aug 2026 12:30:00 +0000

Type Values Removed Values Added
First Time appeared Japan Science And Technology Agency (jst)
Japan Science And Technology Agency (jst) miraikan Assist App Android Version
Japan Science And Technology Agency (jst) miraikan Assist App Ios Version
Vendors & Products Japan Science And Technology Agency (jst)
Japan Science And Technology Agency (jst) miraikan Assist App Android Version
Japan Science And Technology Agency (jst) miraikan Assist App Ios Version

Fri, 21 Aug 2026 08:45:00 +0000

Type Values Removed Values Added
Title WebView Cross‑Site Scripting in Miraikan Assist App

Fri, 21 Aug 2026 07:45:00 +0000

Type Values Removed Values Added
Description Cross-site scripting vulnerability exists in Miraikan Assist App. If this vulnerability is exploited, an arbitrary script may be executed in the browser component (WebView) running on the affected product, resulting in the displayed content being altered.
Weaknesses CWE-79
References
Metrics cvssV3_0

{'score': 4.7, 'vector': 'CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N'}

cvssV4_0

{'score': 5.1, 'vector': 'CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N'}


Subscriptions

Japan Science And Technology Agency (jst) Miraikan Assist App Android Version Miraikan Assist App Ios Version
cve-icon MITRE

Status: PUBLISHED

Assigner: jpcert

Published:

Updated: 2026-08-21T07:23:17.939Z

Reserved: 2026-08-18T01:05:43.517Z

Link: CVE-2026-73537

cve-icon Vulnrichment

No data.

cve-icon NVD

Status : Received

Published: 2026-08-21T08:16:44.003

Modified: 2026-08-21T08:16:44.003

Link: CVE-2026-73537

cve-icon Redhat

No data.

cve-icon OpenCVE Enrichment

Updated: 2026-08-21T12:08:06Z

Weaknesses