PT-2026-70223 · @Swc/Html+1 · @Swc/Html+1

CVE-2026-72925

·

Publicado

2026-08-11

·

Atualizado

2026-09-08

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas @swc/html versões anteriores a 1.15.47-nightly-20260729.1 swc html minifier versões anteriores a 59.0.0
Description O processamento minifyJson em crates/swc html minifier/src/lib.rs falha ao implementar o comportamento escape json for html script ao analisar e serializar JSON controlado por atacantes em elementos de script application/json e application/ld+json. A ausência de re-escape de sinais de menor que permite que uma sequência de fechamento de script termine o elemento prematuramente, possibilitando a execução de scripts arbitrários na origem da página gerada.
Recommendations Atualize o @swc/html para a versão 1.15.47-nightly-20260729.1 ou posterior. Atualize o swc html minifier para a versão 59.0.0 ou posterior.

Exploit

Correção

Improper Encoding or Escaping of Output

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72925
GHSA-5QR2-V392-M9G8

Produtos afetados

@Swc/Html
Swc Html Minifier