搜索结果
关于「dompurify」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-66010 | 3.4.12 之前的 DOMPurify 通过 CUSTOM_ELEMENT_HANDLING 绕过 Hook (CVE-2026-66010) | 2026-07-24 | ||
| AVD-2026-65914 | 3.3.2 之前的 DOMPurify 通过重新上下文化实现变异 XSS (CVE-2026-65914) | 2026-07-23 | ||
| AVD-2026-65913 | 3.3.2 之前的 DOMPurify 通过 USE_PROFILES 造成原型污染 (CVE-2026-65913) | 2026-07-23 | ||
| AVD-2026-65912 | 3.3.2 之前的 DOMPurify 通过 ADD_ATTR 绕过 URI 验证 (CVE-2026-65912) | 2026-07-23 | ||
| AVD-2026-65911 | DOMPurify 3.4.0 之前的 XSS 通过 ADD_ATTR/ADD_TAGS 状态泄漏 (CVE-2026-65911) | 2026-07-23 | ||
| AVD-2026-65904 | 3.4.4 之前的 DOMPurify 通过 IN_PLACE 模式进行跨站脚本 (CVE-2026-65904) | 2026-07-23 | ||
| AVD-2026-65903 | 3.4.0 之前的 DOMPurify ADD_TAGS 功能绕过 FORBID_TAGS (CVE-2026-65903) | 2026-07-23 | ||
| AVD-2026-65902 | 3.4.7 之前的 DOMPurify 通过 allowedTags 进行 Hook 突变污染 (CVE-2026-65902) | 2026-07-23 | ||
| AVD-2026-65901 | DOMPurify 3.4.6 通过 IN_PLACE nodeName 进行跨站脚本 (CVE-2026-65901) | 2026-07-23 | ||
| AVD-2026-65900 | 3.4.8 之前的 DOMPurify 通过 RETURN_DOM 进行模板表达式注入 (CVE-2026-65900) | 2026-07-23 | ||
| AVD-2026-65899 | DOMPurify 3.4.9 之前的可信类型策略状态污染 (CVE-2026-65899) | 2026-07-23 | ||
| AVD-2026-65898 | 3.4.11 之前的 DOMPurify 通过 setConfig 造成永久属性白名单污染 (CVE-2026-65898) | 2026-07-23 | ||
| AVD-2026-49978 | DOMPurify IN_PLACE 通过 <template>.content 内附加的 Shadow Root 绕过清理 (CVE-2026-49978) | 2026-07-15 | ||
| AVD-2026-49459 | DOMPurify:IN_PLACE 模式保留被破坏的根元素的属性,允许通过攻击者控制的根 DOM 进行 XSS (CVE-2026-49459) | 2026-07-15 | ||
| AVD-2026-49458 | DOMPurify:跨领域 IN_PLACE 清理通过领域绑定“instanceof”检查使可执行标记保持完整 (CVE-2026-49458) | 2026-07-15 | ||
| AVD-2026-47423 | 通过“selectedcontent”重新克隆 DOMPurify XSS (CVE-2026-47423) | 2026-07-15 | ||
| AVD-2026-41240 | DOMPurify < 3.4.0 FORBID_TAGS绕过漏洞(CVE-2026-41240) | 2026-04-24 | ||
| AVD-2026-0540 | DOMPurify 属性清洗绕过 XSS 漏洞(CVE-2026-0540) | 2026-03-04 | ||
| AVD-2025-15599 | DOMPurify 属性清洗绕过 XSS 漏洞(CVE-2025-15599) | 2026-03-04 | ||
| AVD-2025-26791 | Dompurify允许跨站点脚本(XSS)(CVE-2025-26791) | 2025-02-14 | ||
| AVD-2024-48910 | DOMPurify 易受原型污染篡改(CVE-2024-48910) | 2024-10-31 | ||
| AVD-2024-47875 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') (CVE-2024-47875) | 2024-10-11 | ||
| AVD-2024-45801 | DOMPurify 中的原型污染篡改(CVE-2024-45801) | 2024-09-17 | ||
| AVD-2019-25155 | DOMPurify 安全漏洞(CVE-2019-25155) | 2023-10-31 | ||
| AVD-2020-26870 | Visual Studio 远程执行代码漏洞 | 2021-01-12 | ||
| AVD-2019-16728 | 2.0.1之前的DOMPurify允许XSS | 2019-09-24 |