Unknown · Getformwork Formwork · CVE-2026-105950
**Nome do Software Vulnerável e Versões Afetadas**
getformwork formwork versões anteriores a 2.3.13
**Description**
Cross site scripting remoto é possível através do componente URI Sanitizer. O problema reside na função `DomSanitizer::sanitizeNodeAttribute()` no arquivo formwork/src/Sanitizer/DomSanitizer.php, onde a manipulação do argumento `formaction` permite a execução de scripts maliciosos.
**Recommendations**
Atualizar para a versão 2.3.13.