Yelp · Yelp · CVE-2026-13601
**Nome do Software Vulnerável e Versões Afetadas**
Yelp (versões afetadas não especificadas)
**Descrição**
Uma falha existe devido a uma implementação de Política de Segurança de Conteúdo (CSP) excessivamente permissiva fornecida pelo yelp-xsl. Um aplicativo Flatpak malicioso pode abrir conteúdo de ajuda manipulado por meio do portal OpenURI. Ao incorporar uma folha de estilo CSS não confiável dentro de um documento SVG estruturado, o conteúdo controlado pelo invasor pode ignorar o isolamento de sandbox do Flatpak. Isso permite que o Yelp avalie inclusões XML locais e divulgue arquivos do host legíveis pelo usuário por meio de solicitações de recursos CSS remotos, podendo resultar na divulgação não autorizada de informações sensíveis.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.