CVE-2026-65899
5,1 MEDIUM 5,1DOMPurify 3.0.0 до 3.4.9 не сбрасывает сохраненную политику доверенных типов при вызове метода ClearConfig(), поэтому экземпляр DOMPurify, повторно используемый через границы доверия, остается привязанным к ранее предоставленной TRUSTED_TYPES_POLICY. Более поздний …