Back

CRITICAL

JupyterLab Git: Stored XSS leading to RCE

Published Jul 8, 2026

Description

JupyterLab Git is a Git extension for JupyterLab. From 0.30.0b3 before 0.54.0, the PlainTextDiff.ts createHeader() method passes Git filenames directly to innerHTML when rendering renamed files in commit history, allowing a crafted filename to execute JavaScript when a victim views the rename diff in the Git History tab. This issue is fixed in version 0.54.0.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (10)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner GitHub_M
Published Jul 8, 2026
Updated Jul 9, 2026
Reserved Jun 15, 2026
CISA Vulnrichment
Updated Jul 9, 2026
NVD
Status Analyzed
Modified Jul 15, 2026
Red Hat
Severity n/a
Public date n/a
GHSA-F962-V9HR-PFG5