Vulnerabilidad en DOMPurify (CVE-2025-48050)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/05/2025
Última modificación:
15/04/2026
Descripción
En DOMPurify hasta 3.2.5 antes de 6bc6d60, scripts/server.js no garantiza que una ruta esté ubicada bajo el directorio de trabajo actual.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://github.com/cure53/DOMPurify/commit/6bc6d60e49256f27a4022181b7d8a5b0721fd534
- https://github.com/cure53/DOMPurify/pull/1101
- https://github.com/odaysec/advisory/blob/main/cure53/DOMPurify/writeup.md
- https://security.snyk.io/vuln/SNYK-JS-DOMPURIFY-10176060
- https://github.com/cure53/DOMPurify/pull/1101



