CVE-2026-65911
5,1 MEDIUM 5,1В версиях от DOMPurify до 3.3.3 предикаты функций, передаваемые через ADD_ATTR или ADD_TAGS в DOMPurify.sanitize(), сохраняются во внутреннем состоянии (EXTRA_ELEMENT_HANDLING) при последующих вызовах sanitize() в том же экземпляре. Если более …