كل الثغرات
متوسطCVE-2026-49458

ثغرة أمنية في DOMPurify تسمح بتنفيذ نصوص برمجية عبر مواقع الويب

37
درجة الخطر
6.1
CVSS
EPSS
CWE-79
التصنيف

الوصف

تسمح الثغرة في DOMPurify قبل الإصدار 3.4.6 بتنفيذ نصوص برمجية عبر مواقع الويب بسبب فشف checks النوعية في العقد الأجنبية، مما يتجاوز عمليات التنظيف.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14