搜索结果

关于「dompurify」的漏洞数据
« 上一页 第 1 页 / 1 页 • 总计 26 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2026-66010 3.4.12 之前的 DOMPurify 通过 CUSTOM_ELEMENT_HANDLING 绕过 Hook (CVE-2026-66010) 2026-07-24
AVD-2026-65914 3.3.2 之前的 DOMPurify 通过重新上下文化实现变异 XSS (CVE-2026-65914) 2026-07-23
AVD-2026-65913 3.3.2 之前的 DOMPurify 通过 USE_PROFILES 造成原型污染 (CVE-2026-65913) 2026-07-23
AVD-2026-65912 3.3.2 之前的 DOMPurify 通过 ADD_ATTR 绕过 URI 验证 (CVE-2026-65912) 2026-07-23
AVD-2026-65911 DOMPurify 3.4.0 之前的 XSS 通过 ADD_ATTR/ADD_TAGS 状态泄漏 (CVE-2026-65911) 2026-07-23
AVD-2026-65904 3.4.4 之前的 DOMPurify 通过 IN_PLACE 模式进行跨站脚本 (CVE-2026-65904) 2026-07-23
AVD-2026-65903 3.4.0 之前的 DOMPurify ADD_TAGS 功能绕过 FORBID_TAGS (CVE-2026-65903) 2026-07-23
AVD-2026-65902 3.4.7 之前的 DOMPurify 通过 allowedTags 进行 Hook 突变污染 (CVE-2026-65902) 2026-07-23
AVD-2026-65901 DOMPurify 3.4.6 通过 IN_PLACE nodeName 进行跨站脚本 (CVE-2026-65901) 2026-07-23
AVD-2026-65900 3.4.8 之前的 DOMPurify 通过 RETURN_DOM 进行模板表达式注入 (CVE-2026-65900) 2026-07-23
AVD-2026-65899 DOMPurify 3.4.9 之前的可信类型策略状态污染 (CVE-2026-65899) 2026-07-23
AVD-2026-65898 3.4.11 之前的 DOMPurify 通过 setConfig 造成永久属性白名单污染 (CVE-2026-65898) 2026-07-23
AVD-2026-49978 DOMPurify IN_PLACE 通过 <template>.content 内附加的 Shadow Root 绕过清理 (CVE-2026-49978) 2026-07-15
AVD-2026-49459 DOMPurify:IN_PLACE 模式保留被破坏的根元素的属性,允许通过攻击者控制的根 DOM 进行 XSS (CVE-2026-49459) 2026-07-15
AVD-2026-49458 DOMPurify:跨领域 IN_PLACE 清理通过领域绑定“instanceof”检查使可执行标记保持完整 (CVE-2026-49458) 2026-07-15
AVD-2026-47423 通过“selectedcontent”重新克隆 DOMPurify XSS (CVE-2026-47423) 2026-07-15
AVD-2026-41240 DOMPurify < 3.4.0 FORBID_TAGS绕过漏洞(CVE-2026-41240) 2026-04-24
AVD-2026-0540 DOMPurify 属性清洗绕过 XSS 漏洞(CVE-2026-0540) 2026-03-04
AVD-2025-15599 DOMPurify 属性清洗绕过 XSS 漏洞(CVE-2025-15599) 2026-03-04
AVD-2025-26791 Dompurify允许跨站点脚本(XSS)(CVE-2025-26791) 2025-02-14
AVD-2024-48910 DOMPurify 易受原型污染篡改(CVE-2024-48910) 2024-10-31
AVD-2024-47875 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') (CVE-2024-47875) 2024-10-11
AVD-2024-45801 DOMPurify 中的原型污染篡改(CVE-2024-45801) 2024-09-17
AVD-2019-25155 DOMPurify 安全漏洞(CVE-2019-25155) 2023-10-31
AVD-2020-26870 Visual Studio 远程执行代码漏洞 2021-01-12
AVD-2019-16728 2.0.1之前的DOMPurify允许XSS 2019-09-24
« 上一页 第 1 页 / 1 页 • 总计 26 条记录 下一页 »