Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Sergeykochanov

#21353de 55,138
12.2CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-56511
6.1
2026-07-08
Pypi · Mistune · CVE-2026-59926
**Nome do Software Vulnerável e Versões Afetadas** Mistune versões anteriores a 3.2.1 **Description** A função `render admonition()` em `src/mistune/directives/admonition.py` concatena a opção `:class:` da diretiva Admonition no atributo de classe HTML sem a devida filtragem. Isso permite a injeção de atributos e cross-site scripting (XSS), uma técnica onde scripts maliciosos são injetados em sites confiáveis, mesmo quando o modo de escape do HTMLRenderer está ativo. **Recommendations** Atualize para a versão 3.2.1.
PT-2026-39307
6.1
2026-05-08
Pypi · Mistune · CVE-2026-44896
**Nome do Software Vulnerável e Versões Afetadas** Mistune (versões afetadas não especificadas) **Descrição** A função `render figure()` em `src/mistune/directives/image.py` concatena as opções `figclass` e `figwidth` diretamente em atributos HTML sem a devida sanitização. Isso permite a injeção de atributos e Cross-Site Scripting (XSS), uma técnica onde scripts maliciosos são injetados em sites confiáveis, mesmo quando `HTMLRenderer(escape=True)` está habilitado, pois esses valores específicos ignoram o renderizador inline. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.