PT-2026-76938 · Dompurify · Dompurify

·

CVE-2026-75838

·

Publicado

2026-08-07

·

Atualizado

2026-08-19

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas DOMPurify versões anteriores a 3.4.13
Description Existe um problema no processo de sanitização IN PLACE onde os hooks de remoção de elementos não neutralizam adequadamente subárvores destacadas. Isso permite que atacantes forneçam HTML contendo manipuladores de eventos em elementos descendentes que são executados após a conclusão da sanitização, embora a raiz retornada pareça limpa. Isso leva ao cross-site scripting, uma técnica onde scripts maliciosos são injetados em sites confiáveis.
Recommendations Atualize para a versão 3.4.13 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75838
GHSA-55Q2-FJHQ-7XH7

Produtos afetados

Dompurify