搜索结果
关于「dompurify」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-49978 | DOMPurify IN_PLACE 通过 <template>.content 内附加的 Shadow Root 绕过清理 (CVE-2026-49978) | 2026-07-15 | ||
| AVD-2026-49458 | DOMPurify:跨领域 IN_PLACE 清理通过领域绑定“instanceof”检查使可执行标记保持完整 (CVE-2026-49458) | 2026-07-15 | ||
| AVD-2026-49459 | DOMPurify:IN_PLACE 模式保留被破坏的根元素的属性,允许通过攻击者控制的根 DOM 进行 XSS (CVE-2026-49459) | 2026-07-15 | ||
| AVD-2026-47423 | 通过“selectedcontent”重新克隆 DOMPurify XSS (CVE-2026-47423) | 2026-07-15 | ||
| AVD-2026-41240 | DOMPurify < 3.4.0 FORBID_TAGS绕过漏洞(CVE-2026-41240) | 2026-04-24 | ||
| AVD-2026-0540 | DOMPurify 属性清洗绕过 XSS 漏洞(CVE-2026-0540) | 2026-03-04 | ||
| AVD-2025-15599 | DOMPurify 属性清洗绕过 XSS 漏洞(CVE-2025-15599) | 2026-03-04 | ||
| AVD-2025-26791 | Dompurify允许跨站点脚本(XSS)(CVE-2025-26791) | 2025-02-14 | ||
| AVD-2024-48910 | DOMPurify 易受原型污染篡改(CVE-2024-48910) | 2024-10-31 | ||
| AVD-2024-47875 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') (CVE-2024-47875) | 2024-10-11 | ||
| AVD-2024-45801 | DOMPurify 中的原型污染篡改(CVE-2024-45801) | 2024-09-17 | ||
| AVD-2019-25155 | DOMPurify 安全漏洞(CVE-2019-25155) | 2023-10-31 | ||
| AVD-2020-26870 | Visual Studio 远程执行代码漏洞 | 2021-01-12 | ||
| AVD-2019-16728 | 2.0.1之前的DOMPurify允许XSS | 2019-09-24 |