Dompurify · Dompurify · CVE-2026-65914
**Nome do Software Vulnerável e Versões Afetadas**
DOMPurify versões anteriores a 3.3.2
**Description**
Um problema de mutation-XSS (Cross-Site Scripting) ocorre quando o HTML sanitizado é reinserido em contextos de análise especiais usando `innerHTML` com wrappers como `script`, `xmp`, `iframe`, `noembed`, `noframes` ou `noscript`. Atacantes podem usar sequências de fechamento para romper o contexto do wrapper durante a reanálise, reativando marcações perigosas que contêm manipuladores de eventos para executar JavaScript arbitrário.
**Recommendations**
Atualize para a versão 3.3.2 ou posterior.