Remote Code Execution Vulnerability in Bilibili Desktop by Bilibili Inc.
CVE-2026-75357
9.8CRITICAL
What is CVE-2026-75357?
A vulnerability in Bilibili Desktop version 1.17.9 allows remote attackers to execute arbitrary code through the bili-inject.js and bili-bridge.js components. This critical flaw permits malicious actors to compromise user systems without authentication or user interaction, potentially leading to unauthorized data access and control over the targeted device.
