VYPR

BrowserSkill

by Tencent

CVEs (1)

  • CVE-2026-94111MedSep 20, 2026
    risk 0.36cvss 6.6epss 0.00

    Tencent BrowserSkill through 0.3.0 contains an authentication bypass vulnerability in the local daemon WebSocket origin validation that accepts any chrome-extension origin with 32 characters in range a-p. Attackers can register a malicious extension as a browser client to…