Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Thu, 17 Sep 2026 14:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Thu, 17 Sep 2026 04:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Canva Desktop before v1.125.0 performed double decoding in the deeplink handler. A threat actor could cause the application to load arbitrary same-origin content under the user’s session. | |
| First Time appeared |
Canva
Canva canva |
|
| Weaknesses | CWE-174 | |
| CPEs | cpe:2.3:a:canva:canva:*:*:macos:*:*:*:*:* cpe:2.3:a:canva:canva:*:*:windows:*:*:*:*:* |
|
| Vendors & Products |
Canva
Canva canva |
|
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: Canva
Published:
Updated: 2026-09-17T12:59:01.029Z
Reserved: 2026-09-17T01:04:32.559Z
Link: CVE-2026-92839
Updated: 2026-09-17T12:58:56.251Z
Status : Received
Published: 2026-09-17T04:18:10.870
Modified: 2026-09-17T13:17:00.540
Link: CVE-2026-92839
No data.
OpenCVE Enrichment
No data.