Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-8287

4,3

Распределение ресурсов без ограничений или ограничение уязвимости в BizimHesap Information Systems Industry and Trade Inc. Программное обеспечение для предварительного учета в режиме онлайн допускает чрезмерное распределение. Эта проблема затрагивает программное …

Allocation
Подробнее

CVE-2026-65914

5,3

DOMPurify до версии 3.3.2 содержит уязвимость мутации XSS, когда очищенный HTML повторно вставляется в специальные контексты синтаксического анализа с использованием InnerHTML с такими оболочками, как script, xmp, iframe, noembed, noframes …

DOMPurify
Подробнее

CVE-2026-65913

5,1

DOMPurify до версии 3.3.2 содержит уязвимость загрязнения прототипа в режиме USE_PROFILES, которая позволяет злоумышленникам обходить фильтрацию атрибутов, загрязняя свойства Array.prototype. Злоумышленники могут установить свойства Array.prototype, такие как onclick, в значение …

DOMPurify
Подробнее

CVE-2026-65912

5,1

DOMPurify до версии 3.3.2 содержит уязвимость обхода проверки URI, когда ADD_ATTR предоставляется в качестве функции-предиката через EXTRA_ELEMENT_HANDLING.attributeCheck. Злоумышленники могут предоставить предикат, который принимает определенные комбинации атрибутов и тегов, чтобы обойти …

DOMPurify
Подробнее

CVE-2026-65911

5,1

В версиях от DOMPurify до 3.3.3 предикаты функций, передаваемые через ADD_ATTR или ADD_TAGS в DOMPurify.sanitize(), сохраняются во внутреннем состоянии (EXTRA_ELEMENT_HANDLING) при последующих вызовах sanitize() в том же экземпляре. Если более …

Cure53
Подробнее

CVE-2026-65904

2,3

DOMPurify до 3.3.3 не может очистить элементы DOM, переданные через режим IN_PLACE, если элемент происходит из другого окна/области (например, contentDocument iframe). Межобластная проверка экземпляра в частной функции _isNode() возвращает false …

DOMPurify
Подробнее

CVE-2026-65903

5,1

DOMPurify до версии 3.4.0 содержит логическую ошибку в функции ADD_TAGS, где укороченная оценка позволяет запрещенным тегам обходить ограничения FORBID_TAGS. Злоумышленники могут создавать входные данные, содержащие теги, перечисленные в FORBID_TAGS, которые …

DOMPurify
Подробнее

CVE-2026-65902

5,3

DOMPurify до 3.4.7 (затронутые версии <= 3.4.5) передает прямые ссылки на наборы DEFAULT_ALLOWED_TAGS и DEFAULT_ALLOWED_ATTR на уровне модуля в хуки onSanitizeElement и onSanitizeAttribute через data.allowedTags/data.allowedAttributes, когда sanitize вызывается без явного …

DOMPurify
Подробнее

CVE-2026-65901

5,1

DOMPurify до 3.4.6 содержит уязвимость межсайтового скриптинга в режиме IN_PLACE, которая доверяет контролируемому злоумышленником nodeName на действующих узлах без формы. Злоумышленники могут снабдить враждебные живые объекты DOM реальными дочерними элементами …

DOMPurify
Подробнее

CVE-2026-65900

5,1

Версии DOMPurify >=3.0.0 и до 3.4.8, если они настроены с использованием SAFE_FOR_TEMPLATES вместе с режимом вывода DOM (RETURN_DOM, RETURN_DOM_FRAGMENT или IN_PLACE), не позволяют удалить выражения шаблона (например, ${evil}, {{evil}}, <%evil%>) …

DOMPurify
Подробнее
110/6332