PT-2026-93760 · Plate · Plate

CVE-2026-88976

·

Publicado

2026-09-16

·

Atualizado

2026-09-17

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plate versões anteriores a 53.3.11 Plate versões 54.0.0-beta.0 até 54.0.0-beta.1
Description As APIs de desserialização de HTML do núcleo processam strings HTML fornecidas dentro do documento ativo. Quando HTML não confiável ou de outros usuários é passado para essas APIs, certos atributos HTML podem disparar comportamentos do navegador antes que o conteúdo seja convertido em nós do editor. Isso permite que um invasor execute scripts arbitrários na origem da aplicação quando um usuário carrega o conteúdo desserializado.
Recommendations Atualize para a versão 53.3.11 ou posterior. Instale a linha estável corrigida. Sanitize HTML não confiável antes de renderizá-lo.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88976
GHSA-QRFJ-MGW8-J9C6

Produtos afetados

Plate