PT-2026-79770 · Pypi · Justhtml

·

CVE-2026-5389

·

Publicado

2026-03-24

·

Atualizado

2026-08-23

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas justhtml versões anteriores a 1.13.0
Description Um problema de cross-site scripting existe na função to markdown() durante a serialização de conteúdo pre controlado por um invasor. Ao inserir crases dentro de elementos pre sanitizados, um invasor pode romper as cercas de código de comprimento fixo. Isso permite que HTML bruto seja executado quando o Markdown resultante é processado por renderizadores do tipo CommonMark ou GFM.
Recommendations Atualize o justhtml para a versão 1.13.0 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5389
GHSA-5VP3-3CG6-2RQ3

Produtos afetados

Justhtml