PT-2025-39071 · Mailgen · Mailgen
CVE-2025-59526
·
Publicado
2025-09-21
·
Atualizado
2025-09-23
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do mailgen anteriores à 2.0.30
Descrição
O mailgen é um pacote Node.js utilizado para gerar e-mails HTML responsivos. Existe uma falha de injeção de HTML em e-mails em texto simples gerados pelo software ao utilizar o método
Mailgen.generatePlaintext(email) com conteúdo fornecido pelo usuário. O problema permite a potencial injeção de código HTML nos e-mails gerados. Uma solução alternativa envolve remover todas as tags HTML do conteúdo antes de utilizá-lo com a função Mailgen.generatePlaintext(email).Recomendações
Atualize para a versão 2.0.30 ou posterior.
Remova todas as tags HTML do conteúdo antes de passá-lo para a função
Mailgen.generatePlaintext(email).Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mailgen