VYPR

video-bundle.js

by TripleLift

CVEs (1)

  • CVE-2026-82019MedSep 14, 2026
    risk 0.27cvss 4.2epss

    TripleLift's ad rendering script (video-bundle.js) contains a DOM-based cross-site scripting vulnerability that allows unauthenticated attackers to execute arbitrary JavaScript in a publisher's domain by sending crafted postMessage payloads without origin validation. Attackers…