"value":"A stored cross-site scripting (XSS) vulnerability exists in comfyanonymous/comfyui version 0.2.2 and possibly earlier. The vulnerability occurs when an attacker uploads an HTML file containing a malicious XSS payload via the `/api/upload/image` endpoint. The payload is executed when the file is viewed through the `/view` API endpoint, leading to potential execution of arbitrary JavaScript code."
"value":"Existe una vulnerabilidad de cross-site scripting (XSS) almacenado en la versi\u00f3n 0.2.2 de comfyanonymous/comfyui y posiblemente en versiones anteriores. La vulnerabilidad se produce cuando un atacante carga un archivo HTML que contiene un payload XSS malicioso a trav\u00e9s del punto de conexi\u00f3n `/api/upload/image`. El payload se ejecuta cuando el archivo se visualiza a trav\u00e9s del punto de conexi\u00f3n de API `/view`, lo que lleva a la posible ejecuci\u00f3n de c\u00f3digo JavaScript arbitrario."