Security Advisory

CVE-2026-10510

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-06-02 01:56:42
Last updated 2026-06-02 13:35:44
Assigner TECNOMobile
CVSS score not scored
State PUBLISHED

Description

Cross-Site Scripting (XSS) in GeniexWebView component in Transsion AI Assistant Lifestyle application (com.transsion.aiassistantlifestyle) all versions on Android allows remote attacker to execute arbitrary JavaScript in the WebView context via crafted web_action_data URL parameter.