VYPR

Desktop

by Bilibili

CVEs (1)

  • CVE-2026-86185HigSep 5, 2026
    risk 0.52cvss 8.0epss

    Bilibili Desktop through 1.18.0 disables TLS certificate verification process-wide and executes unsigned remote JavaScript configuration without integrity checks. An attacker in an on-path network position can intercept configuration fetches, inject arbitrary JavaScript executed…