Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kaardeco

#52607de 57,416
5CVSS total
Vulnerabilidades · 1
PT-2026-97850
5.0
2026-09-24
Unknown · Excalidraw · CVE-2026-97224
**Nome do Software Vulnerável e Versões Afetadas** Excalidraw versões anteriores a 0.18.2 **Description** Um problema existe no componente Imported File Handler dentro do arquivo `packages/excalidraw/data/restore.ts`. Um invasor remoto pode realizar cross-site scripting (XSS)—uma técnica usada para injetar scripts maliciosos em páginas web visualizadas por outros usuários—ao manipular o argumento `customData.generationData.html`. **Recommendations** Atualize o Excalidraw para uma versão posterior a 0.18.1. Restrinja o uso do argumento `customData.generationData.html` no Imported File Handler até que uma correção seja aplicada.