html 2 pdf.js converte qualquer página web ou elemento em um PDF imprimível totalmente do lado do cliente. Antes de 0.14.0, html 2 pdf.js contém uma vulnerabilidade de scripting cruzado (XSS) quando for dada uma fonte de texto em vez de um elemento. Este texto não está suficientemente desinfectado antes de ser anexado ao DOM, permitindo que scripts maliciosos sejam executados no navegador do cliente e arriscando a confidencialidade, integridade e disponibilidade dos dados da página. Esta vulnerabilidade foi corrigida em html 2 pdf.js@ 0.14.0. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 22787 foi publicado em 2026 - 01 - 14 T 17: 16: 09.290 Z e última modificação em 2026 - 06 - 17 T 10: 20: 25.633 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 8.7, gravidade HIGH, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:L/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/S:X/AU:X/R:X/V:X/X/RE:X/U:X; CVSS 3.1, pontuação de base 6.1, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 2.7; CVSS. Classificações de fraqueza associadas: CWE- 79.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: ekoopmans html 2 pdf.js. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.