Duolingo PRO is op 05-08-2026 gemeld omwille van Malware
De melder zei:
Steals Duolingo JWT/session token and sends it to api.duolingopro.net, allowing full account takeover.
Dit script is bijgewerkt na het opstellen van de melding.
Dit script bevat 2 eerdere (on)opgeloste meldingen.
anonymoushackerIV (de gebruiker waarvan melding is gemaakt) heeft het volgende gedaan:
interstellar (de gebruiker waarvan melding is gemaakt) heeft het volgende gedaan:
De melding is door een moderator behandeld met als reden “Ontbrekende, onduidelijke of misleidende omschrijving”.
Although there's no evidence of malware but the description should explicitly mention this or the code should be reworked to make requests directly from the webpage
