Astro · Astro · CVE-2026-50146
**Nome do Software Vulnerável e Versões Afetadas**
Astro versões anteriores a 6.3.3
**Description**
Quando um componente utiliza uma diretiva `client:*`, o software insere o conteúdo de slots nomeados em um atributo `data-astro-template` sem realizar a codificação HTML (HTML escaping) do nome do slot. Isso permite que um invasor saia do contexto do atributo e injete HTML arbitrário, resultando em Cross-Site Scripting (XSS) refletido durante a Renderização do Lado do Servidor (SSR), que é o processo de renderizar páginas web no servidor em vez de no navegador.
**Recommendations**
Atualize para a versão 6.3.3.