PT-2026-68752 · Mermaid · Mermaid

CVE-2026-50159

·

Publicado

2026-08-06

·

Atualizado

2026-08-07

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Mermaid versões anteriores a 10.9.8 Mermaid versões anteriores a 11.16.1
Description O Mermaid é vulnerável à injeção de CSS por meio de seletores de combinadores irmãos gerados a partir de nomes de classe ou id fornecidos no texto do diagrama. O software não restringe totalmente o CSS à subárvore SVG renderizada, permitindo que seletores que utilizam combinadores ~ ou + escapem do contêiner do Mermaid e apliquem estilos a elementos DOM adjacentes ao <svg> do diagrama. Isso ocorre porque o aninhamento de CSS expande esses combinadores para selecionar todos os elementos irmãos que seguem o SVG no DOM, fora do limite do diagrama. Um invasor que forneça a origem do diagrama pode usar isso para realizar a alteração da interface do usuário (UI redressing), ocultar conteúdo, realizar sondagens condicionais baseadas em CSS ou manipulação visual do tipo phishing. Este problema afeta principalmente usuários que inserem manualmente o <svg> no DOM em vez de usar o método de renderização padrão.
Recommendations Atualize para a versão 10.9.8 ou posterior. Atualize para a versão 11.16.1 ou posterior. Envolva o <svg> em um elemento sem outros filhos, como um <div>, ou use mermaid.run() ou mermaid.initialize() para gerenciar a inserção. Defina a configuração securityLevel como sandbox. Defina o valor de configuração secure para evitar que os diagramas modifiquem fontFamily, themeCSS, altFontFamily e themeVariables.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50159
GHSA-6X64-9X62-F2GX

Produtos afetados

Mermaid