PT-2026-52491 · Npm+1 · Marked+1

·

CVE-2026-54025

·

Publicado

2026-06-25

·

Atualizado

2026-06-29

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas LibreChat versões anteriores a 0.8.4-rc1
Description Uma falha existe no pipeline de pré-visualização de artefatos markdown. A função generateMarkdownHtml() (localizada em client/src/utils/markdown.ts) utiliza um renderizador de imagem personalizado que aciona um fallback para o renderizador padrão da biblioteca marked (v15.0.12) quando as URLs passam na verificação da allowlist isSafeUrl. Este renderizador padrão não realiza o escape de caracteres de aspas duplas no texto alternativo (alt text) da imagem. Um invasor pode explorar isso criando um texto alternativo contendo aspas duplas e manipuladores de eventos, como " onload="payload, para romper o atributo e executar scripts arbitrários no navegador da vítima através da propriedade innerHTML do elemento de conteúdo dentro do iframe de pré-visualização do Sandpack.
Recommendations Atualizar para a versão 0.8.4-rc1.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54025
GHSA-3PHR-62QF-CXF3

Produtos afetados

Librechat
Marked