PT-2025-48573 · Unknown · Mdast-Util-To-Hast

CVE-2025-66400

·

Publicado

2025-12-01

·

Atualizado

2026-02-06

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas mdast-util-to-hast versões 13.0.0 a 13.2.0
Descrição O mdast-util-to-hast, um utilitário usado para transformar markdown em HTML, apresenta uma falha na qual múltiplos nomes de classe, sem prefixo, podem ser adicionados ao código fonte markdown usando referências de caractere. Isso pode fazer com que elementos de código markdown fornecidos pelo usuário se misturem visualmente ao restante da página.
Recomendações Atualize para a versão 13.2.1 ou posterior.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66400
GHSA-4FH9-H7WG-Q85M

Produtos afetados

Mdast-Util-To-Hast