PT-2026-79774 · Pypi · Justhtml

·

CVE-2026-77088

·

Publicado

2026-06-25

·

Atualizado

2026-08-29

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas justhtml versões 0.9.0 through 1.21.0
Description Um problema de cross-site scripting existe na função to markdown(). O problema ocorre porque os spans de código inline não reconhecem linhas em branco como limites de bloco. Isso permite que atacantes injetem linhas em branco no texto de elementos code ou pre para quebrar o span inline, resultando na emissão de HTML sanitizado sem escape e, subsequentemente, no reprocessamento como Markdown ativo por renderizadores compatíveis.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Encoding or Escaping of Output

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77088
GHSA-JF6W-2MVX-633J

Produtos afetados

Justhtml