Showdown · Showdown · CVE-2026-59711
**Nome do Software Vulnerável e Versões Afetadas**
showdown (versões afetadas não especificadas)
**Description**
Existe um problema no tratamento de títulos de metadados que permite a injeção de HTML e JavaScript arbitrários. Quando a opção `completeHTMLDocument` está habilitada, caracteres de menor que e maior que não escapados nos metadados do frontmatter do markdown são inseridos diretamente nas tags de título HTML. Isso permite que atacantes saiam do contexto do título e executem scripts maliciosos na página renderizada.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.