كل الثغرات
متوسطCVE-2026-49458
ثغرة أمنية في DOMPurify تسمح بتنفيذ نصوص برمجية عبر مواقع الويب
37
درجة الخطر
6.1
CVSS
—
EPSS
CWE-79
التصنيف
الوصف
تسمح الثغرة في DOMPurify قبل الإصدار 3.4.6 بتنفيذ نصوص برمجية عبر مواقع الويب بسبب فشف checks النوعية في العقد الأجنبية، مما يتجاوز عمليات التنظيف.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
نُشرت: 2026-07-14