Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-66010 |
|
XSS (Cross-Site Scripting) dans cure53 (CVE-2026-66010)
XSS dans cure53 (CVE-2026-66010). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65904 |
|
Vulnérabilité dans cure53 (CVE-2026-65904)
vulnérabilité dans cure53 (CVE-2026-65904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65911 |
|
XSS (Cross-Site Scripting) dans cure53 (CVE-2026-65911)
XSS dans cure53 (CVE-2026-65911). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65898 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65898)
XSS dans dompurify (CVE-2026-65898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uponSanitizeAttribute``. Atténuation : mise à jour vers `3.4.11` ou plus.
|
| CVE-2026-65899 |
|
Vulnérabilité dans dompurify (CVE-2026-65899)
vulnérabilité dans dompurify (CVE-2026-65899). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TRUSTED_TYPES_POLICY``. Atténuation : mise à jour vers `3.4.9` ou plus.
|
| CVE-2026-65900 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65900)
XSS dans dompurify (CVE-2026-65900). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SAFE_FOR_TEMPLATES``. Atténuation : mise à jour vers `3.4.8` ou plus.
|
| CVE-2026-49978 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-49978)
XSS dans dompurify (CVE-2026-49978). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.7` ou plus.
|
| CVE-2026-65901 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65901)
XSS dans dompurify (CVE-2026-65901). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DOMPurify``.
|
| CVE-2026-65902 |
|
Vulnérabilité dans dompurify (CVE-2026-65902)
vulnérabilité dans dompurify (CVE-2026-65902). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data.allowedTags``. Atténuation : mise à jour vers `3.4.7` ou plus.
|
| CVE-2026-49458 |
|
Vulnérabilité dans dompurify (CVE-2026-49458)
vulnérabilité dans dompurify (CVE-2026-49458). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``instanceof``. Atténuation : mise à jour vers `3.4.6` ou plus.
|
| CVE-2026-49459 |
|
Vulnérabilité dans dompurify (CVE-2026-49459)
vulnérabilité dans dompurify (CVE-2026-49459). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_forceRemove``. Atténuation : mise à jour vers `3.4.6` ou plus.
|
| CVE-2026-47423 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-47423)
XSS dans dompurify (CVE-2026-47423). Des informations confidentielles peuvent être exposées. Exploitable via ``selectedcontent``. Atténuation : mise à jour vers `3.4.5` ou plus.
|
| CVE-2026-65903 |
|
Vulnérabilité dans dompurify (CVE-2026-65903)
vulnérabilité dans dompurify (CVE-2026-65903). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ADD_TAGS``. Atténuation : mise à jour vers `3.4.0` ou plus.
|
| CVE-2026-65912 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65912)
XSS dans dompurify (CVE-2026-65912). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ADD_ATTR``. Atténuation : mise à jour vers `3.3.2` ou plus.
|
| CVE-2026-65913 |
|
Vulnérabilité dans dompurify (CVE-2026-65913)
vulnérabilité dans dompurify (CVE-2026-65913). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``USE_PROFILES``. Atténuation : mise à jour vers `3.3.2` ou plus.
|
| CVE-2026-65914 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65914)
XSS dans dompurify (CVE-2026-65914). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /sanitize`. Atténuation : mise à jour vers `3.3.2` ou plus.
|