PT-2026-85245 · Unknown · Maplibre-Gl-Js

CVE-2026-85061

·

Publicado

2026-09-03

·

Atualizado

2026-09-09

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas MapLibre GL JS versões anteriores a 6.4.1
Descrição A função DOM.sanitize() em src/util/dom.ts itera incorretamente através de elem.attributes como um NamedNodeMap vivo. Como a função removeAttributes() modifica a mesma coleção durante a iteração, os índices são deslocados, permitindo que atributos perigosos adjacentes sejam ignorados. Um invasor que controle strings de atribuição de estilo de terceiros não confiáveis ou atribuições personalizadas fornecidas pelo usuário pode incluir atributos perigosos consecutivos, como onload ou ontoggle, que podem sobreviver à sanitização e ser executados quando o controle de atribuição insere o conteúdo no innerHTML.
Recomendações Atualize o MapLibre GL JS para a versão 6.4.1.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85061
GHSA-JRC7-96C5-Q579

Produtos afetados

Maplibre-Gl-Js