Unknown · Nice-Select2 · CVE-2026-17528
**Nome do Software Vulnerável e Versões Afetadas**
nice-select2 versões anteriores a 2.4.1
**Description**
Ocorre Cross-site Scripting (XSS) através do elemento `<select>`. Um invasor pode fornecer um payload malicioso que é renderizado diretamente no Document Object Model (DOM)—a interface de programação para documentos HTML e XML—sem a sanitização adequada. Isso permite a execução de scripts arbitrários no navegador de um usuário que visualize ou interaja com a página afetada.
**Recommendations**
Atualize o nice-select2 para a versão 2.4.1 ou posterior.