Vulnerabilidad en components de DioxusLabs (CVE-2026-24474)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
24/01/2026
Última modificación:
26/01/2026
Descripción
Dioxus Components es una librería de componentes estilo shadcn para el framework de aplicaciones Dioxus. Antes del commit 41e4242ecb1062d04ae42a5215363c1d9fd4e23a, `use_animated_open` formatea una cadena para `eval` con un `id` que puede ser proporcionado por el usuario. El commit 41e4242ecb1062d04ae42a5215363c1d9fd4e23a parchea el problema.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA



