Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Walidriouah

#44104de 53,640
6.1CVSS total
Vulnerabilidades · 1
PT-2026-42214
6.1
2026-05-20
Npm · @Cyntler/React-Doc-Viewer · CVE-2026-30691
**Nome do Software Vulnerável e Versões Afetadas** @cyntler/react-doc-viewer versão 1.17.1 **Descrição** Um problema de Cross-Site Scripting (XSS) existe onde atacantes remotos podem executar JavaScript arbitrário utilizando um arquivo .txt manipulado. Isso ocorre porque o componente `TXTRenderer` não sanitiza o conteúdo do arquivo e converte explicitamente os dados brutos como um `ReactNode` (um tipo que representa qualquer conteúdo renderizável no React). **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.