CVE-2025-66400
mdast-util-to-hast unsanitized class attribute
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.9EPSS 0.3%KEV nãoPoC —Patch —
Ciclo de vida
01 dez 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
mdast-util-to-hast is an mdast utility to transform to hast. From 13.0.0 to before 13.2.1, multiple (unprefixed) classnames could be added in markdown source by using character references. This could make rendered user supplied markdown code elements appear like the rest of the page. This vulnerability is fixed in 13.2.1.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Produtos afetados
syntax-tree · mdast-util-to-hastQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →