PT-2026-38567 · Go+8 · Go+80
Mundur
·
Publicado
2026-04-28
·
Atualizado
2026-05-21
·
CVE-2026-39826
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Existe uma falha onde um autor de template confiável pode incluir uma tag
<script> com um atributo type vazio ou um atributo type contendo espaços em branco ASCII. Isso faz com que a execução do template escape incorretamente os dados passados para o bloco <script>.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Go
Aws-Privateca-Issuer
Aws-Privateca-Issuer-Fips
Cert-Manager
Cert-Manager-Cmctl-Fips
Cert-Manager-Webhook-Pdns-Fips
Cilium
Cloudnative-Pg-Fips
Configmap-Reload
Confluent-Cp-Docker-Utils
Confluent-Kafka
Druid-Exporter-Fips
Elastic-Beats
Go1.25
Go1.26
Golang
Golang-1.10
Golang-1.13
Golang-1.14
Golang-1.15
Golang-1.16
Golang-1.17
Golang-1.18
Golang-1.19
Golang-1.20
Golang-1.21
Golang-1.22
Golang-1.23
Golang-1.24
Golang-1.25
Golang-1.26
Golang-1.6
Golang-1.8
Golang-1.9
Gptscript
Html/Template
Ingress-Nginx-Controller-1.15
K8Ssandra-Client-Fips
Karpenter
Karpenter-Fips
Keda
Keda-Fips
Kubernetes Dashboard
Kubernetes-Dashboard-Fips
Kubernetes-Dashboard-Web
Kubernetes-Dns-Node-Cache
Kubernetes-Fips
Kyverno-Fips
Linkerd2
Mailpit
Metacontroller
Minio-Operator-Fips
Modelmesh-Runtime-Adapter
Mongodb
Opensearch-K8S-Operator-Fips
Percona-Xtradb-Cluster-Operator-Fips
Prometheus
Prometheus-Mysqld-Exporter
Prometheus-Operator
Prometheus-Redis-Exporter-Fips
Rabbitmq-Cluster-Operator
Rabbitmq-Messaging-Topology-Operator
Rclone
Restic-Fips
Sealed-Secrets
Spark-Operator
Stdlib
Terragrunt-Fips
Trino
Velero
Velero-Fips
Velero-Plugin-For-Gcp-Fips
Velero-Plugin-For-Microsoft-Azure-Fips
Wave
Wave-Fips
Weaviate
Weaviate-Fips
Yunikorn-K8Shim
Yunikorn-K8Shim-Fips
Yunikorn-Web-Fips
Zot