Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Researchatfluidattacks

#46327de 56,328
6.1CVSS total
Vulnerabilidades · 1
PT-2026-63994
6.1
2026-03-27
Dompurify · Dompurify · CVE-2026-65914
**Nome do Software Vulnerável e Versões Afetadas** DOMPurify versões anteriores a 3.3.2 **Description** Um problema de mutation-XSS (Cross-Site Scripting) ocorre quando o HTML sanitizado é reinserido em contextos de análise especiais usando `innerHTML` com wrappers como `script`, `xmp`, `iframe`, `noembed`, `noframes` ou `noscript`. Atacantes podem usar sequências de fechamento para romper o contexto do wrapper durante a reanálise, reativando marcações perigosas que contêm manipuladores de eventos para executar JavaScript arbitrário. **Recommendations** Atualize para a versão 3.3.2 ou posterior.