PT-2026-42780 · Alpaquita+7 · Buildah+29
Ensy
·
Publicado
2026-05-22
·
Atualizado
2026-06-12
·
CVE-2026-25681
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
A análise de HTML arbitrário que é posteriormente renderizado usando a função
Render pode levar à criação de uma árvore HTML inesperada. Esse comportamento pode ser explorado para realizar ataques de Cross-Site Scripting (XSS)—uma técnica onde scripts maliciosos são injetados em sites confiáveis—especificamente em aplicações que tentam sanitizar o HTML de entrada antes do processo de renderização.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Clickjacking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Buildah
Calicoctl
Cilium-Cli
Cni-Plugins
Kubernetes Containerd
Cri-Tools
Docker-Cli-Buildx
Elemental-Operator
Elemental-Toolkit
Etcd
Git-Bug
Golang-Golang-X-Net
Golang-Golang-X-Net-Dev
Golang.Org/X/Net
Golang.Org/X/Net/Html
Google-Guest-Agent
Grype
Hauler
Helm
Mcphost
Neonmodem
Net
Osv-Scanner
Podman
Rclone
Rootlesskit
Runc
Skopeo
Trivy
Yq