Записи cure53
26 опубликованных записей вендора cure53.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')18
- CWE-1321 Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')2
- CWE-501 Trust Boundary Violation1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-693 Protection Mechanism Failure1
- CWE-697 Incorrect Comparison1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
26 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-48910Proof of concept | DOMPurify vulnerable to tampering by prototype polutioncure53 · dompurify · CWE-1321 | Критическая9,8 | — | 1,2 % | 31 окт. 2024 г. |
32Наблюдать | CVE-2026-47423Proof of concept | DOMPurify XSS via `selectedcontent` re-clonecure53 · dompurify · CWE-79 | Высокая8,2 | — | 0,4 % | 14 июл. 2026 г. |
25Наблюдать | CVE-2020-26870Эксплойта нет | Cure53 DOMPurify before 2.0.17 allows mutation XSS.cure53 · dompurify · CWE-79 | Средняя6,1 | — | 4,9 % | 7 окт. 2020 г. |
25Наблюдать | CVE-2019-16728Эксплойта нет | DOMPurify before 2.0.1 allows XSS because of innerHTML mutation XSS (mXSS) for an SVG element or a MATH element, as demonstrated by Chrome acure53 · dompurify · CWE-79 | Средняя6,1 | — | 1,7 % | 24 сент. 2019 г. |
25Наблюдать | CVE-2026-49978Эксплойта нет | DOMPurify IN_PLACE Sanitization Bypass via Attached Shadow Root Inside <template>.contentcure53 · dompurify · CWE-79 | Средняя6,3 | — | 0,4 % | 14 июл. 2026 г. |
24Наблюдать | CVE-2024-47875Proof of concept | DOMPurify nesting-based mXSScure53 · dompurify · CWE-79 | Средняя6,1 | — | 1,1 % | 11 окт. 2024 г. |
24Наблюдать | CVE-2024-45801Эксплойта нет | Tampering by prototype polution in DOMPurifycure53 · dompurify · CWE-1333 | Средняя6,1 | — | 0,9 % | 16 сент. 2024 г. |
24Наблюдать | CVE-2025-26791Эксплойта нет | DOMPurify before 3.2.4 has an incorrect template literal regular expression, sometimes leading to mutation cross-site scripting (mXSS).cure53 · dompurify · CWE-79 | Средняя6,1 | — | 0,6 % | 14 февр. 2025 г. |
24Наблюдать | CVE-2019-25155Эксплойта нет | DOMPurify before 1.0.11 allows reverse tabnabbing in demos/hooks-target-blank-demo.html because links lack a 'rel="noopener noreferrer"' attcure53 · dompurify · CWE-601 | Средняя6,1 | — | 0,5 % | 6 нояб. 2023 г. |
24Наблюдать | CVE-2026-49458Эксплойта нет | DOMPurify: Cross-realm IN_PLACE sanitization leaves executable markup intact via realm-bound `instanceof` checkscure53 · dompurify · CWE-79 | Средняя6,1 | — | 0,4 % | 14 июл. 2026 г. |
24Наблюдать | CVE-2026-41240Эксплойта нет | DOMPurify: FORBID_TAGS bypassed by function-based ADD_TAGS predicate (asymmetry with FORBID_ATTR fix)cure53 · dompurify · CWE-79 | Средняя6,0 | — | 0,4 % | 23 апр. 2026 г. |
24Наблюдать | CVE-2026-49459Эксплойта нет | DOMPurify: IN_PLACE mode preserves attributes of a clobbered root element, allowing XSS via attacker-controlled root DOMcure53 · dompurify · CWE-79 | Средняя6,1 | — | 0,4 % | 14 июл. 2026 г. |
21Наблюдать | CVE-2026-65902Эксплойта нет | DOMPurify before 3.4.7 Hook Mutation Pollution via allowedTagscure53 · dompurify · CWE-501 | Средняя5,3 | — | 0,4 % | 23 июл. 2026 г. |
21Наблюдать | CVE-2026-0540Эксплойта нет | DOMPurify XSS via Missing Rawtext Elements in SAFE_FOR_XMLcure53 · dompurify · CWE-79 | Средняя5,3 | — | 0,3 % | 3 мар. 2026 г. |
21Наблюдать | CVE-2026-65914Эксплойта нет | DOMPurify before 3.3.2 Mutation XSS via Re-Contextualizationcure53 · dompurify · CWE-79 | Средняя5,3 | — | 0,3 % | 23 июл. 2026 г. |
20Наблюдать | CVE-2026-65899Эксплойта нет | DOMPurify before 3.4.9 Trusted Types Policy State Contaminationcure53 · dompurify · CWE-693 | Средняя5,1 | — | 0,4 % | 23 июл. 2026 г. |
20Наблюдать | CVE-2026-65911Эксплойта нет | DOMPurify before 3.4.0 XSS via ADD_ATTR/ADD_TAGS State Leakagecure53 · dompurify · CWE-79 | Средняя5,1 | — | 0,3 % | 23 июл. 2026 г. |
20Наблюдать | CVE-2026-65903Эксплойта нет | DOMPurify before 3.4.0 ADD_TAGS Function Bypasses FORBID_TAGScure53 · dompurify · CWE-697 | Средняя5,1 | — | 0,3 % | 23 июл. 2026 г. |
20Наблюдать | CVE-2026-65913Эксплойта нет | DOMPurify before 3.3.2 Prototype Pollution via USE_PROFILEScure53 · dompurify · CWE-1321 | Средняя5,1 | — | 0,3 % | 23 июл. 2026 г. |
20Наблюдать | CVE-2026-65900Эксплойта нет | DOMPurify before 3.4.8 Template Expression Injection via RETURN_DOMcure53 · dompurify · CWE-79 | Средняя5,1 | — | 0,3 % | 23 июл. 2026 г. |
20Наблюдать | CVE-2026-66010Эксплойта нет | DOMPurify before 3.4.12 Hook Bypass via CUSTOM_ELEMENT_HANDLINGcure53 · dompurify · CWE-79 | Средняя5,1 | — | 0,3 % | 24 июл. 2026 г. |
20Наблюдать | CVE-2026-65912Эксплойта нет | DOMPurify before 3.3.2 URI Validation Bypass via ADD_ATTRcure53 · dompurify · CWE-79 | Средняя5,1 | — | 0,3 % | 23 июл. 2026 г. |
20Наблюдать | CVE-2026-65898Эксплойта нет | DOMPurify before 3.4.11 Permanent Attribute Allowlist Pollution via setConfigcure53 · dompurify · CWE-79 | Средняя5,1 | — | 0,3 % | 23 июл. 2026 г. |
20Наблюдать | CVE-2026-65901Эксплойта нет | DOMPurify 3.4.6 Cross-Site Scripting via IN_PLACE nodeNamecure53 · dompurify · CWE-79 | Средняя5,1 | — | 0,3 % | 23 июл. 2026 г. |
20Наблюдать | CVE-2025-15599Эксплойта нет | DOMPurify XSS via Textarea Rawtext Bypass in SAFE_FOR_XMLcure53 · dompurify · CWE-79 | Средняя5,1 | — | 0,2 % | 3 мар. 2026 г. |
- CVE-2024-4891039Наблюдать
DOMPurify vulnerable to tampering by prototype polution
КритическаяCVSS 9,8Proof of conceptEPSS 1 %cure53 · dompurify31 окт. 2024 г.
- CVE-2026-4742332Наблюдать
DOMPurify XSS via `selectedcontent` re-clone
ВысокаяCVSS 8,2Proof of conceptEPSS 0 %cure53 · dompurify14 июл. 2026 г.
- CVE-2020-2687025Наблюдать
Cure53 DOMPurify before 2.0.17 allows mutation XSS.
СредняяCVSS 6,1Эксплойта нетEPSS 5 %cure53 · dompurify7 окт. 2020 г.
- CVE-2019-1672825Наблюдать
DOMPurify before 2.0.1 allows XSS because of innerHTML mutation XSS (mXSS) for an SVG element or a MATH element, as demonstrated by Chrome a
СредняяCVSS 6,1Эксплойта нетEPSS 2 %cure53 · dompurify24 сент. 2019 г.
- CVE-2026-4997825Наблюдать
DOMPurify IN_PLACE Sanitization Bypass via Attached Shadow Root Inside <template>.content
СредняяCVSS 6,3Эксплойта нетEPSS 0 %cure53 · dompurify14 июл. 2026 г.
- CVE-2024-4787524Наблюдать
DOMPurify nesting-based mXSS
СредняяCVSS 6,1Proof of conceptEPSS 1 %cure53 · dompurify11 окт. 2024 г.
- CVE-2024-4580124Наблюдать
Tampering by prototype polution in DOMPurify
СредняяCVSS 6,1Эксплойта нетEPSS 1 %cure53 · dompurify16 сент. 2024 г.
- CVE-2025-2679124Наблюдать
DOMPurify before 3.2.4 has an incorrect template literal regular expression, sometimes leading to mutation cross-site scripting (mXSS).
СредняяCVSS 6,1Эксплойта нетEPSS 1 %cure53 · dompurify14 февр. 2025 г.
- CVE-2019-2515524Наблюдать
DOMPurify before 1.0.11 allows reverse tabnabbing in demos/hooks-target-blank-demo.html because links lack a 'rel="noopener noreferrer"' att
СредняяCVSS 6,1Эксплойта нетEPSS 1 %cure53 · dompurify6 нояб. 2023 г.
- CVE-2026-4945824Наблюдать
DOMPurify: Cross-realm IN_PLACE sanitization leaves executable markup intact via realm-bound `instanceof` checks
СредняяCVSS 6,1Эксплойта нетEPSS 0 %cure53 · dompurify14 июл. 2026 г.
- CVE-2026-4124024Наблюдать
DOMPurify: FORBID_TAGS bypassed by function-based ADD_TAGS predicate (asymmetry with FORBID_ATTR fix)
СредняяCVSS 6,0Эксплойта нетEPSS 0 %cure53 · dompurify23 апр. 2026 г.
- CVE-2026-4945924Наблюдать
DOMPurify: IN_PLACE mode preserves attributes of a clobbered root element, allowing XSS via attacker-controlled root DOM
СредняяCVSS 6,1Эксплойта нетEPSS 0 %cure53 · dompurify14 июл. 2026 г.
- CVE-2026-6590221Наблюдать
DOMPurify before 3.4.7 Hook Mutation Pollution via allowedTags
СредняяCVSS 5,3Эксплойта нетEPSS 0 %cure53 · dompurify23 июл. 2026 г.
- CVE-2026-054021Наблюдать
DOMPurify XSS via Missing Rawtext Elements in SAFE_FOR_XML
СредняяCVSS 5,3Эксплойта нетEPSS 0 %cure53 · dompurify3 мар. 2026 г.
- CVE-2026-6591421Наблюдать
DOMPurify before 3.3.2 Mutation XSS via Re-Contextualization
СредняяCVSS 5,3Эксплойта нетEPSS 0 %cure53 · dompurify23 июл. 2026 г.
- CVE-2026-6589920Наблюдать
DOMPurify before 3.4.9 Trusted Types Policy State Contamination
СредняяCVSS 5,1Эксплойта нетEPSS 0 %cure53 · dompurify23 июл. 2026 г.
- CVE-2026-6591120Наблюдать
DOMPurify before 3.4.0 XSS via ADD_ATTR/ADD_TAGS State Leakage
СредняяCVSS 5,1Эксплойта нетEPSS 0 %cure53 · dompurify23 июл. 2026 г.
- CVE-2026-6590320Наблюдать
DOMPurify before 3.4.0 ADD_TAGS Function Bypasses FORBID_TAGS
СредняяCVSS 5,1Эксплойта нетEPSS 0 %cure53 · dompurify23 июл. 2026 г.
- CVE-2026-6591320Наблюдать
DOMPurify before 3.3.2 Prototype Pollution via USE_PROFILES
СредняяCVSS 5,1Эксплойта нетEPSS 0 %cure53 · dompurify23 июл. 2026 г.
- CVE-2026-6590020Наблюдать
DOMPurify before 3.4.8 Template Expression Injection via RETURN_DOM
СредняяCVSS 5,1Эксплойта нетEPSS 0 %cure53 · dompurify23 июл. 2026 г.
- CVE-2026-6601020Наблюдать
DOMPurify before 3.4.12 Hook Bypass via CUSTOM_ELEMENT_HANDLING
СредняяCVSS 5,1Эксплойта нетEPSS 0 %cure53 · dompurify24 июл. 2026 г.
- CVE-2026-6591220Наблюдать
DOMPurify before 3.3.2 URI Validation Bypass via ADD_ATTR
СредняяCVSS 5,1Эксплойта нетEPSS 0 %cure53 · dompurify23 июл. 2026 г.
- CVE-2026-6589820Наблюдать
DOMPurify before 3.4.11 Permanent Attribute Allowlist Pollution via setConfig
СредняяCVSS 5,1Эксплойта нетEPSS 0 %cure53 · dompurify23 июл. 2026 г.
- CVE-2026-6590120Наблюдать
DOMPurify 3.4.6 Cross-Site Scripting via IN_PLACE nodeName
СредняяCVSS 5,1Эксплойта нетEPSS 0 %cure53 · dompurify23 июл. 2026 г.
- CVE-2025-1559920Наблюдать
DOMPurify XSS via Textarea Rawtext Bypass in SAFE_FOR_XML
СредняяCVSS 5,1Эксплойта нетEPSS 0 %cure53 · dompurify3 мар. 2026 г.