Pypi · Justhtml · CVE-2026-77088
**Nome do Software Vulnerável e Versões Afetadas**
justhtml versões 0.9.0 through 1.21.0
**Description**
Um problema de cross-site scripting existe na função `to markdown()`. O problema ocorre porque os spans de código inline não reconhecem linhas em branco como limites de bloco. Isso permite que atacantes injetem linhas em branco no texto de elementos code ou pre para quebrar o span inline, resultando na emissão de HTML sanitizado sem escape e, subsequentemente, no reprocessamento como Markdown ativo por renderizadores compatíveis.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.