PT-2026-53680 · Unknown+1 · Mdex Native+1

·

CVE-2026-53427

·

Publicado

2026-06-29

·

Atualizado

2026-06-29

CVSS v4.0

2.3

Baixa

VetorAV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas mdex versões 0.11.3 até 0.12.2 mdex native versões 0.1.0 até 0.2.2
Descrição A neutralização inadequada de entrada durante a geração de páginas web permite cross-site scripting (XSS) armazenado ou refletido via Markdown controlado por um invasor. Quando o realce de sintaxe e o encaminhamento total de string de informação (render: [full info string: true]) estão habilitados, o adaptador Lumis copia o valor do atributo de string de informação highlight lines class de uma cerca de código, sem escape, para o atributo de classe de cada linha renderizada. A função comrak nif::lumis adapter::LumisAdapter::parse custom attributes() realiza o shlex-parse da string de informação e armazena cada par chave=valor verbatim. Subsequentemente, highlight lines config extrai highlight lines class para o valor de classe por linha, e write highlighted() interpola esse valor diretamente no atributo de classe da <div> por linha. Um token de shell com aspas simples pode preservar uma aspa dupla interna, permitindo que um invasor encerre o atributo de classe e injete HTML e JavaScript arbitrários. Isso pode resultar em roubo de sessão e sequestro de conta sem a necessidade de autenticação ou privilégios especiais.
Recomendações Atualize o mdex para a versão 0.12.3 ou posterior. Atualize o mdex native para a versão 0.2.3 ou posterior. Como medida paliativa temporária, não habilite o encaminhamento total de string de informação (render: [full info string: true]) ao renderizar Markdown não confiável. Restrinja os valores de highlight lines class a um conjunto de caracteres seguro (ex: [A-Za-z0-9 -]) antes da renderização.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53427
GHSA-V664-PMXR-MXXX

Produtos afetados

Mdex
Mdex Native