كل الثغرات
متوسطCVE-2026-49459

ثغرة أمنية في DOMPurify تسمح بتنفيذ أوامر عبر المواقع (XSS)

37
درجة الخطر
6.1
CVSS
EPSS
CWE-79
التصنيف

الوصف

تسمح الثغرة في إصدارات DOMPurify الأقدم من 3.4.6 ببقاء معالجات الأحداث على عناصر <form> التي يتحكم بها المهاجم، مما يؤدي إلى إمكانية تنفيذ أوامر عبر المواقع.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14