PT-2025-39071 · Mailgen · Mailgen

CVE-2025-59526

·

Publicado

2025-09-21

·

Atualizado

2025-09-23

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do mailgen anteriores à 2.0.30
Descrição O mailgen é um pacote Node.js utilizado para gerar e-mails HTML responsivos. Existe uma falha de injeção de HTML em e-mails em texto simples gerados pelo software ao utilizar o método Mailgen.generatePlaintext(email) com conteúdo fornecido pelo usuário. O problema permite a potencial injeção de código HTML nos e-mails gerados. Uma solução alternativa envolve remover todas as tags HTML do conteúdo antes de utilizá-lo com a função Mailgen.generatePlaintext(email).
Recomendações Atualize para a versão 2.0.30 ou posterior. Remova todas as tags HTML do conteúdo antes de passá-lo para a função Mailgen.generatePlaintext(email).

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16482
CVE-2025-59526
GHSA-J2XJ-H7W5-R7VP

Produtos afetados

Mailgen