PT-2026-42767 · Dompurify · Dompurify
CVE-2026-47423
·
Publicado
2026-05-22
·
Atualizado
2026-07-21
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
DOMPurify versão 3.4.4
Description
O DOMPurify permite o elemento
<selectedcontent> por padrão, o que possibilita a evasão do processo de sanitização. Isso ocorre porque os navegadores podem clonar novamente um payload de XSS após o sanitizador já ter processado a subárvore. Especificamente, o navegador cria um clone de <selectedcontent> a partir de um <option> selecionado; enquanto o DOMPurify sanitiza o clone e o <option> original, o navegador subsequentemente atualiza o clone com o conteúdo original. Como esse clone atualizado reside em uma subárvore já percorrida pelo DOMPurify, ele permanece não sanitizado, permitindo a execução de scripts maliciosos quando a string resultante é inserida na página através de métodos como innerHTML.Recommendations
Como medida paliativa temporária, considere restringir o uso do elemento
<selectedcontent> na configuração do sanitizador até que uma correção esteja disponível.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dompurify