PT-2026-102975 · Ammonia · Ammonia

CVE-2026-102342

·

Publicado

2026-07-21

·

Atualizado

2026-09-29

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Ammonia versões anteriores a 3.3.3 Ammonia versões anteriores a 4.0.3 Ammonia versões anteriores a 4.1.4
Descrição O Ammonia não aplica filtros de atributo com base na variável attributeName, permitindo que o conteúdo das tags to, from e values ignore a sanitização de URLs. Isso pode resultar em Cross-Site Scripting (XSS) armazenado, onde um invasor pode injetar um esquema javascript em um link SVG. Se o usuário clicar no link, o script malicioso será executado. Este problema afeta especificamente aplicações que habilitam explicitamente as tags animate e set.
Recomendações Atualize para a versão 3.3.3. Atualize para a versão 4.0.3. Atualize para a versão 4.1.4. Não habilite as tags animate ou set.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102342
GHSA-M6MH-2HW2-555X
RUSTSEC-2026-0213

Produtos afetados

Ammonia