Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-65898 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65898)
XSS dans dompurify (CVE-2026-65898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uponSanitizeAttribute``. Atténuation : mise à jour vers `3.4.11` ou plus.
|
| CVE-2026-49978 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-49978)
XSS dans dompurify (CVE-2026-49978). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.7` ou plus.
|
| CVE-2026-65912 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65912)
XSS dans dompurify (CVE-2026-65912). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ADD_ATTR``. Atténuation : mise à jour vers `3.3.2` ou plus.
|
| CVE-2026-65914 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65914)
XSS dans dompurify (CVE-2026-65914). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /sanitize`. Atténuation : mise à jour vers `3.3.2` ou plus.
|