CVE-2026-65911 - DOMPurify before 3.4.0 XSS via ADD_ATTR/ADD_TAGS State Leakage
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-65911 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 28.07.2026 tarihinde yayinlanmistir. DOMPurify'dan 3.3.3'e kadar olan sürümlerde, DOMPurify.sanitize() işlevine ADD_ATTR veya ADD_TAGS aracılığıyla sağlanan işlev yüklemleri, aynı örnekteki sonraki sanitize() çağrılar...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
DOMPurify'dan 3.3.3'e kadar olan sürümlerde, DOMPurify.sanitize() işlevine ADD_ATTR veya ADD_TAGS aracılığıyla sağlanan işlev yüklemleri, aynı örnekteki sonraki sanitize() çağrıları boyunca dahili durumda (EXTRA_ELEMENT_HANDLING) kalır. Aynı örnekte daha sonra yapılan bir çağrı, bir işlev yerine bir dizi olarak ADD_ATTR veya ADD_TAGS sağlıyorsa, önceden ayarlanan işlev işleyicisi…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API