PT-2026-93760 · Plate · Plate
CVE-2026-88976
·
Publicado
2026-09-16
·
Atualizado
2026-09-17
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plate versões anteriores a 53.3.11
Plate versões 54.0.0-beta.0 até 54.0.0-beta.1
Description
As APIs de desserialização de HTML do núcleo processam strings HTML fornecidas dentro do documento ativo. Quando HTML não confiável ou de outros usuários é passado para essas APIs, certos atributos HTML podem disparar comportamentos do navegador antes que o conteúdo seja convertido em nós do editor. Isso permite que um invasor execute scripts arbitrários na origem da aplicação quando um usuário carrega o conteúdo desserializado.
Recommendations
Atualize para a versão 53.3.11 ou posterior.
Instale a linha estável corrigida.
Sanitize HTML não confiável antes de renderizá-lo.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Plate