Remark42 · Remark42 · CVE-2026-48788
**Nome do Software Vulnerável e Versões Afetadas**
Remark42 versões 1.6.0 through 1.15.0
**Description**
O Remark42 contém um problema de Cross-Site Scripting (XSS) explorável através de spoofing de content-type via o proxy de imagens. O proxy busca uma URL remota e retransmite a resposta a partir de sua própria origem. Existe uma discrepância entre a fase de download, que valida o recurso como uma imagem inspecionando apenas o cabeçalho `Content-Type`, e a fase de entrega, que utiliza `http.DetectContentType` para analisar os bytes reais. Um invasor pode hospedar uma URL que anuncie `Content-Type: image/png`, mas contenha um corpo HTML/JavaScript. O proxy aceita o arquivo como imagem, mas o navegador o renderiza como HTML dentro da origem do Remark42. Isso permite a execução de chamadas de API de mesma origem autenticadas, o acesso ao cookie `XSRF-TOKEN` para burlar proteções CSRF e a capacidade de realizar ações em nome da vítima, incluindo tarefas administrativas se a vítima possuir privilégios de administrador. A exploração não requer conta na instância alvo; o invasor precisa apenas entregar o link do proxy para a vítima. O endpoint vulnerável é `/api/v1/img` utilizando o parâmetro `src`.
**Recommendations**
Atualize o Remark42 para a versão 1.16.0.
Para operadores que utilizam um CDN ou cache de borda, limpe o cache de `/api/v1/img` após a atualização para a versão 1.16.0.