PT-2026-93790 · Npm · @Nuxtjs/Mdc

CVE-2026-63671

·

Publicado

2026-09-16

·

Atualizado

2026-09-18

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas @nuxtjs/mdc versões anteriores a 0.22.1
Description O @nuxtjs/mdc renderiza Markdown não confiável em uma árvore de componentes Vue e habilita HTML bruto por padrão via parseMarkdown com allowDangerousHtml definido como true. O sanitizador integrado, que utiliza validateProps, validateProp e unsafeLinkPrefix, possui duas falhas que permitem a execução de scripts maliciosos:
  1. A função validateProp() verifica apenas atributos nomeados como href ou src. Isso permite que um atributo xlink:href de SVG (representado como xLinkHref) contenha uma URL javascript:, que é executada na origem da página ao ser clicada.
  2. A lista de negação unsafeLinkPrefix compara as entradas com url.protocol. Como o protocolo para URIs de dados é apenas data:, entradas como data:text/html nunca são correspondidas. Isso permite que um src de iframe contendo data:text/html ignore a sanitização e execute scripts em uma origem opaca ao ser carregado.
Recommendations Atualize o @nuxtjs/mdc para a versão 0.22.1.

Exploit

Correção

Incomplete List of Disallowed Inputs

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63671
GHSA-MXM6-V9R6-R94C

Produtos afetados

@Nuxtjs/Mdc