PT-2026-42767 · Dompurify · Dompurify

CVE-2026-47423

·

Publicado

2026-05-22

·

Atualizado

2026-07-21

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas DOMPurify versão 3.4.4
Description O DOMPurify permite o elemento <selectedcontent> por padrão, o que possibilita a evasão do processo de sanitização. Isso ocorre porque os navegadores podem clonar novamente um payload de XSS após o sanitizador já ter processado a subárvore. Especificamente, o navegador cria um clone de <selectedcontent> a partir de um <option> selecionado; enquanto o DOMPurify sanitiza o clone e o <option> original, o navegador subsequentemente atualiza o clone com o conteúdo original. Como esse clone atualizado reside em uma subárvore já percorrida pelo DOMPurify, ele permanece não sanitizado, permitindo a execução de scripts maliciosos quando a string resultante é inserida na página através de métodos como innerHTML.
Recommendations Como medida paliativa temporária, considere restringir o uso do elemento <selectedcontent> na configuração do sanitizador até que uma correção esteja disponível.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47423
GHSA-87XG-PXX2-7HVX
RHSA-2026:10999

Produtos afetados

Dompurify