PT-2026-71724 · Rubygems · Rails-Html-Sanitizer

CVE-2026-73648

·

Publicado

2026-07-21

·

Atualizado

2026-08-13

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas rails-html-sanitizer versões 1.0.3 até 1.7.0
Descrição O componente Rails::HTML::PermitScrubber falha ao restringir adequadamente elementos de referência SVG quando SVG ALLOW LOCAL HREF é utilizado. Embora o scrubber restrinja o atributo xlink:href, ele ignora o atributo href simples, que também é aceito pelos navegadores. Em aplicações que utilizam tags permitidas não padrão que incluam elementos use ou feImage, isso permite referências externas. Um SVG externo de mesma origem referenciado por use pode executar scripts no contexto do documento sanitizado, e o feImage pode ser usado para carregar imagens externas para fins de rastreamento. Aplicações que utilizam as tags permitidas padrão não são afetadas.
Recomendações Atualizar para a versão 1.7.1.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73648
GHSA-CJ75-F6XR-R4G7

Produtos afetados

Rails-Html-Sanitizer