PT-2026-22720 · Unknown · Mail-Parser

·

CVE-2026-3455

·

Publicado

2026-03-03

·

Atualizado

2026-03-13

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas mailparser versões anteriores à 3.9.3
Descrição O pacote mailparser é suscetível a Cross-site Scripting (XSS) devido à sanitização insuficiente de URLs no conteúdo de e-mails. Especificamente, a função textToHtml() não manipula adequadamente URLs, permitindo que um atacante injete código JavaScript malicioso ao adicionar aspas extras à URL. Isso pode levar à execução de scripts arbitrários no navegador da vítima.
Recomendações Atualize o mailparser para a versão 3.9.3 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3455
GHSA-7GMJ-H9XC-MCXC

Produtos afetados

Mail-Parser