Duolingo PRO беше докладван 05.08.2026 за Зловреден скрипт

Докладващият каза:

Steals Duolingo JWT/session token and sends it to api.duolingopro.net, allowing full account takeover.

Докато изпращахте доклада, същевременно скриптът беше обновен.

Този скрипт е имал 2 предишни задържани или оправени доклади.

anonymoushackerIV (докладваният потребите) направи:

interstellar (докладваният потребите) направи:

Докладът беше потвърден от модератор, но той го маркира като Липсващо, безсмислено или подвеждащо описание.

Although there's no evidence of malware but the description should explicitly mention this or the code should be reworked to make requests directly from the webpage