PT-2026-56013 · Showdown · Showdown

·

CVE-2026-59711

·

Publicado

2026-07-06

·

Atualizado

2026-07-07

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas showdown (versões afetadas não especificadas)
Description Existe um problema no tratamento de títulos de metadados que permite a injeção de HTML e JavaScript arbitrários. Quando a opção completeHTMLDocument está habilitada, caracteres de menor que e maior que não escapados nos metadados do frontmatter do markdown são inseridos diretamente nas tags de título HTML. Isso permite que atacantes saiam do contexto do título e executem scripts maliciosos na página renderizada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59711
GHSA-CR32-G25G-VXJJ

Produtos afetados

Showdown