PT-2026-97850 · Unknown · Excalidraw

·

CVE-2026-97224

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Excalidraw versões anteriores a 0.18.2
Description Um problema existe no componente Imported File Handler dentro do arquivo packages/excalidraw/data/restore.ts. Um invasor remoto pode realizar cross-site scripting (XSS)—uma técnica usada para injetar scripts maliciosos em páginas web visualizadas por outros usuários—ao manipular o argumento customData.generationData.html.
Recommendations Atualize o Excalidraw para uma versão posterior a 0.18.1. Restrinja o uso do argumento customData.generationData.html no Imported File Handler até que uma correção seja aplicada.

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-97224

Produtos afetados

Excalidraw