PT-2026-70223 · @Swc/Html+1 · @Swc/Html+1
CVE-2026-72925
·
Publicado
2026-08-11
·
Atualizado
2026-09-08
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
@swc/html versões anteriores a 1.15.47-nightly-20260729.1
swc html minifier versões anteriores a 59.0.0
Description
O processamento
minifyJson em crates/swc html minifier/src/lib.rs falha ao implementar o comportamento escape json for html script ao analisar e serializar JSON controlado por atacantes em elementos de script application/json e application/ld+json. A ausência de re-escape de sinais de menor que permite que uma sequência de fechamento de script termine o elemento prematuramente, possibilitando a execução de scripts arbitrários na origem da página gerada.Recommendations
Atualize o @swc/html para a versão 1.15.47-nightly-20260729.1 ou posterior.
Atualize o swc html minifier para a versão 59.0.0 ou posterior.
Exploit
Correção
Improper Encoding or Escaping of Output
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
@Swc/Html
Swc Html Minifier