CVE-2026-65900
5,1 MEDIUM 5,1Версии DOMPurify >=3.0.0 и до 3.4.8, если они настроены с использованием SAFE_FOR_TEMPLATES вместе с режимом вывода DOM (RETURN_DOM, RETURN_DOM_FRAGMENT или IN_PLACE), не позволяют удалить выражения шаблона (например, ${evil}, {{evil}}, <%evil%>) …