PT-2026-1340 · Unknown+1 · Vega-Functions+1

CVE-2025-66648

·

Publicado

2026-01-05

·

Atualizado

2026-02-05

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas versões do vega-functions anteriores à 6.1.1
Descrição O vega-functions fornece implementações de funções para a linguagem de expressão Vega. Em sites que aceitam entrada de usuário não confiável, um ator malicioso pode explorar uma função interna para executar código JavaScript não intencional (Cross-Site Scripting). A utilização de vega.expressionInterpreter no modo seguro de CSP não previne este problema.
Recomendações Atualize para o vega-functions versão 6.1.1 ou superior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66648
GHSA-M9RG-MR6G-75GM

Produtos afetados

Debian
Vega-Functions