Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Floudeciel

#40053de 55,077
7.1CVSS total
Vulnerabilidades · 1
PT-2026-49731
7.1
2026-06-16
Astro · Astro · CVE-2026-50146
**Nome do Software Vulnerável e Versões Afetadas** Astro versões anteriores a 6.3.3 **Description** Quando um componente utiliza uma diretiva `client:*`, o software insere o conteúdo de slots nomeados em um atributo `data-astro-template` sem realizar a codificação HTML (HTML escaping) do nome do slot. Isso permite que um invasor saia do contexto do atributo e injete HTML arbitrário, resultando em Cross-Site Scripting (XSS) refletido durante a Renderização do Lado do Servidor (SSR), que é o processo de renderizar páginas web no servidor em vez de no navegador. **Recommendations** Atualize para a versão 6.3.3.