Unknown · Excalidraw · CVE-2026-97224
**Nome do Software Vulnerável e Versões Afetadas**
Excalidraw versões anteriores a 0.18.2
**Description**
Um problema existe no componente Imported File Handler dentro do arquivo `packages/excalidraw/data/restore.ts`. Um invasor remoto pode realizar cross-site scripting (XSS)—uma técnica usada para injetar scripts maliciosos em páginas web visualizadas por outros usuários—ao manipular o argumento `customData.generationData.html`.
**Recommendations**
Atualize o Excalidraw para uma versão posterior a 0.18.1.
Restrinja o uso do argumento `customData.generationData.html` no Imported File Handler até que uma correção seja aplicada.