Unknown · @Diplodoc/Search-Extension · CVE-2026-40201
**Nome do Software Vulnerável e Versões Afetadas**
@diplodoc/search-extension versões 1.0.0 até 3.0.2
**Descrição**
Ocorre Cross-Site Scripting (XSS) Armazenado por meio do título em um arquivo .md. O XSS Armazenado é um tipo de vulnerabilidade onde um script malicioso é armazenado permanentemente no servidor alvo, que então entrega o script aos usuários que visitam a página afetada.
**Recomendações**
Atualizar para a versão 3.0.3.