Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Caverav

#48906de 54,968
5.3CVSS total
Vulnerabilidades · 1
PT-2026-63994
5.3
2026-03-27
Dompurify · Dompurify · CVE-2026-65914
**Nome do Software Vulnerável e Versões Afetadas** DOMPurify versões anteriores a 3.3.2 **Description** Um problema de mutation-XSS (Cross-Site Scripting) ocorre quando o HTML sanitizado é reinserido em contextos de análise especiais usando `innerHTML` com wrappers como `script`, `xmp`, `iframe`, `noembed`, `noframes` ou `noscript`. Atacantes podem usar sequências de fechamento para romper o contexto do wrapper durante a reanálise, reativando marcações perigosas que contêm manipuladores de eventos para executar JavaScript arbitrário. **Recommendations** Atualize para a versão 3.3.2 ou posterior.