PT-2026-42784 · Opensuse+10 · Alloy+98

·

CVE-2026-42506

·

Published

2026-05-22

·

Updated

2026-07-23

CVSS v3.1

9.8

Critical

VectorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions The product name cannot be determined (affected versions not specified)
Description Parsing arbitrary HTML that is subsequently rendered using the Render function can lead to the creation of an unexpected HTML tree. This behavior can be exploited to perform Cross-Site Scripting (XSS) attacks—a technique where malicious scripts are injected into trusted websites—in applications that attempt to sanitize input HTML before the rendering process.
Recommendations At the moment, there is no information about a newer version that contains a fix for this vulnerability.

Exploit

XSS

Found an issue in the description? Have something to add? Feel free to write us 👾

Weakness Enumeration

Related Identifiers

CLEANSTART-2026-AP31842
CLEANSTART-2026-BA41349
CLEANSTART-2026-BD49035
CLEANSTART-2026-BE05060
CLEANSTART-2026-BE68531
CLEANSTART-2026-BX78383
CLEANSTART-2026-CH64198
CLEANSTART-2026-CL67452
CLEANSTART-2026-CN27900
CLEANSTART-2026-CV49545
CLEANSTART-2026-CX34942
CLEANSTART-2026-DX24417
CLEANSTART-2026-EA12165
CLEANSTART-2026-EU52554
CLEANSTART-2026-EY79095
CLEANSTART-2026-FA38569
CLEANSTART-2026-FF85222
CLEANSTART-2026-FH24210
CLEANSTART-2026-FR50160
CLEANSTART-2026-GB38700
CLEANSTART-2026-GM77447
CLEANSTART-2026-GM82388
CLEANSTART-2026-HJ99696
CLEANSTART-2026-HO16255
CLEANSTART-2026-IH16568
CLEANSTART-2026-IM39799
CLEANSTART-2026-IT06487
CLEANSTART-2026-JI51299
CLEANSTART-2026-JT15863
CLEANSTART-2026-JV11945
CLEANSTART-2026-JY65496
CLEANSTART-2026-KF61159
CLEANSTART-2026-KJ72865
CLEANSTART-2026-KJ73757
CLEANSTART-2026-KJ85611
CLEANSTART-2026-KL41807
CLEANSTART-2026-KX80654
CLEANSTART-2026-LA96053
CLEANSTART-2026-LC57158
CLEANSTART-2026-MI06133
CLEANSTART-2026-MO16862
CLEANSTART-2026-MR08661
CLEANSTART-2026-MW09143
CLEANSTART-2026-MZ00063
CLEANSTART-2026-NT30039
CLEANSTART-2026-NU38786
CLEANSTART-2026-OF46770
CLEANSTART-2026-OV11554
CLEANSTART-2026-OV19069
CLEANSTART-2026-OV95289
CLEANSTART-2026-PF69993
CLEANSTART-2026-PX55932
CLEANSTART-2026-QN79037
CLEANSTART-2026-QN97697
CLEANSTART-2026-RE02723
CLEANSTART-2026-RF77222
CLEANSTART-2026-RF96040
CLEANSTART-2026-RL64341
CLEANSTART-2026-RQ86436
CLEANSTART-2026-RR10818
CLEANSTART-2026-RT07393
CLEANSTART-2026-SW10568
CLEANSTART-2026-TF97968
CLEANSTART-2026-TO13966
CLEANSTART-2026-UC73978
CLEANSTART-2026-UK19445
CLEANSTART-2026-UR38994
CLEANSTART-2026-VD09973
CLEANSTART-2026-VD47610
CLEANSTART-2026-VN16911
CLEANSTART-2026-VO11205
CLEANSTART-2026-VX15911
CLEANSTART-2026-WA48911
CLEANSTART-2026-WE55349
CLEANSTART-2026-WF25734
CLEANSTART-2026-WK17839
CLEANSTART-2026-WK82561
CLEANSTART-2026-WS85269
CLEANSTART-2026-WU14778
CLEANSTART-2026-XC13942
CLEANSTART-2026-XK25146
CLEANSTART-2026-XS86531
CLEANSTART-2026-XV65906
CLEANSTART-2026-YB92538
CLEANSTART-2026-YG71543
CLEANSTART-2026-YK91867
CLEANSTART-2026-YY48565
CLEANSTART-2026-ZF00349
CLEANSTART-2026-ZK75486
CLEANSTART-2026-ZX52017
CVE-2026-42506
GO-2026-5025
OPENSUSE-SU-2026:10856-1
OPENSUSE-SU-2026:10923-1
OPENSUSE-SU-2026:10930-1
OPENSUSE-SU-2026:10941-1
OPENSUSE-SU-2026:11013-1
OPENSUSE-SU-2026:11126-1
OPENSUSE-SU-2026:11290-1
OPENSUSE-SU-2026:20892-1
OPENSUSE-SU-2026:20956-1
OPENSUSE-SU-2026:20963-1
OPENSUSE-SU-2026:20984-1
OPENSUSE-SU-2026:21120-1
OPENSUSE-SU-2026:21251-1
OPENSUSE-SU-2026:21262-1
OPENSUSE-SU-2026:21281-1
OPENSUSE-SU-2026:21367-1
OPENSUSE-SU-2026:21436-1
SUSE-SU-2026:22065-1
SUSE-SU-2026:22066-1
SUSE-SU-2026:22074-1
SUSE-SU-2026:22075-1
SUSE-SU-2026:22193-1
SUSE-SU-2026:22226-1
SUSE-SU-2026:22575-1
SUSE-SU-2026:22613-1
SUSE-SU-2026:2285-1
SUSE-SU-2026:2706-1
SUSE-SU-2026:2733-1
SUSE-SU-2026:2768-1
SUSE-SU-2026:2824-1
SUSE-SU-2026:2827-1
SUSE-SU-2026:3056-1
SUSE-SU-2026:3203-1

Affected Products

Alloy
Apko
Argo Cd
Argo Workflows
Buildah
Cadvisor
Calicoctl
Cert-Manager
Cilium-Cli
Cloudnativepg
Cni-Plugins
Kubernetes Containerd
Cortex
Cosign
Cri-Tools
Docker-Cli-Buildx
Dracut-Saltboot
Elastic-Beats
Elemental-Operator
Elemental-Toolkit
Etcd
External-Secrets
Golang-Github-Qubitproducts-Exporter Exporter
Golang-Github-Boynux-Squid Exporter
Golang-Github-Lusitaniae-Apache Exporter
Golang-Github-Prometheus-Alertmanager
Golang-Github-Prometheus-Node Exporter
Golang-Github-Prometheus-Prometheus
Golang-Golang-X-Net
Golang-Golang-X-Net-Dev
Golang.Org/X/Net
Golang.Org/X/Net/Html
Gomuks
Google-Guest-Agent
Gostatsd
Grafana
Grype
Hauler
Helm
Helm-Operator
Ingress-Nginx-Controller-1.14
Ingress-Nginx-Controller-1.15
Istio
Kube-State-Metrics
Kube-Vip
Kubernetes-Csi-External-Provisioner-Fips
Kubernetes-Csi-External-Snapshotter-Fips
Kubernetes-Csi-Livenessprobe-Fips
Kubevirt
Lux
Mcphost
Memcached-Exporter
Metallb
Mgr-Push
Mongodb
Mountpoint-S3-Csi-Driver
Neonmodem
Net
Newrelic-Infrastructure-Agent
Osv-Scanner
Percona-Server-Mongodb-Operator
Percona-Xtradb-Cluster-Operator-Fips
Podman
Prometheus Blackbox Exporter
Prometheus-Mysqld-Exporter
Prometheus-Postgres Exporter
Python-Defusedxml-Sle15
Rabbitmq-Messaging-Topology-Operator
Rclone
Rhnlib
Rootio-Golang.Org/X/Net
Rootlesskit
Runc
Sealed-Secrets
Skopeo
Spacecmd
Spacewalk-Client-Tools
Spice-Server
Spire-Server-Fips
Supportutils-Plugin-Salt
Supportutils-Plugin-Susemanager-Client
Terraform-Provider-Aws
Terraform-Provider-Azurerm
Terraform-Provider-External
Terraform-Provider-Google
Terraform-Provider-Helm
Terraform-Provider-Kubernetes
Terraform-Provider-Local
Terraform-Provider-Null
Terraform-Provider-Random
Terraform-Provider-Tls
Trivy
Uyuni-Common-Libs
Uyuni-Tools
Vault
Velero-Plugin-For-Csi
Velociraptor
Wave
Yq