Unknown · Jodit Editor · CVE-2026-58263
**Nome do Software Vulnerável e Versões Afetadas**
Jodit Editor versões anteriores a 4.12.28
**Description**
O sanitizador clean-html integrado pode ser burlado utilizando um transportador MathML/<style>. Esta técnica oculta elementos perigosos da varredura de elementos do sanitizador, permitindo que manipuladores de eventos sem interação persistam no valor do editor. Isso pode levar ao Mutation XSS (Cross-Site Scripting), onde uma entrada HTML influenciada por um invasor resulta na execução de manipuladores maliciosos, como `onload` ou `onfocus` em uma tag `<img>`, quando a saída é renderizada via `element.innerHTML = editor.value` sem a necessidade de interação do usuário.
**Recommendations**
Atualize para a versão 4.12.28.