目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Cure53 厂商漏洞列表 / CVE 中文分析 25

Cure53 厂商相关 25 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

cure53 是一家专注于安全审计和漏洞研究的机构,为企业和开源项目提供专业渗透测试服务。其发现的漏洞类型以远程代码执行、跨站脚本和权限绕过为主,涉及多个知名开源项目。该机构曾披露多个严重安全漏洞,包括影响广泛的开源框架,其审计报告以深度分析和实用修复建议著称,在安全社区具有一定影响力。

Top products by Cure53: DOMPurify
CVE ID标题CVSS风险等级Published
CVE-2026-65914 DOMPurify 3.3.2之前版本通过重新语境化的变异XSS漏洞 — DOMPurifyCWE-79 5.3 Medium2026-07-23
CVE-2026-65913 DOMPurify 3.3.2 之前版本通过USE_PROFILES原型污染漏洞 — DOMPurifyCWE-1321 6.1 Medium2026-07-23
CVE-2026-65911 DOMPurify 3.4.0前版本ADD_ATTR/ADD_TAGS状态泄露导致XSS漏洞 — DOMPurifyCWE-79 6.1 Medium2026-07-23
CVE-2026-65912 DOMPurify < 3.3.2 通过 ADD_ATTR 绕过 URI 验证漏洞 — DOMPurifyCWE-79 6.1 Medium2026-07-23
CVE-2026-65904 DOMPurify 3.4.4 之前 IN_PLACE 模式跨站脚本漏洞 — DOMPurifyCWE-754 4.7 Medium2026-07-23
CVE-2026-65902 DOMPurify 3.4.7前版本allowedTags钩子突变污染漏洞 — DOMPurifyCWE-501 6.1 Medium2026-07-23
CVE-2026-65903 DOMPurify 3.4.0 之前版本 ADD_TAGS 绕过 FORBID_TAGS 漏洞 — DOMPurifyCWE-697 6.1 Medium2026-07-23
CVE-2026-65901 DOMPurify 3.4.6 节点名称越界导致跨站脚本漏洞 — DOMPurifyCWE-79 6.1 Medium2026-07-23
CVE-2026-65900 DOMPurify 3.4.8 之前模板表达式注入漏洞 — DOMPurifyCWE-79 6.1 Medium2026-07-23
CVE-2026-65898 DOMPurify 3.4.11 及以下版本属性允许列表污染漏洞 — DOMPurifyCWE-79 7.2 High2026-07-23
CVE-2026-65899 DOMPurify 3.4.9 前版本 Trusted Types 策略状态污染漏洞 — DOMPurifyCWE-693 6.1 Medium2026-07-23
CVE-2026-49978 cure53 DOMPurify 跨站脚本漏洞 — DOMPurifyCWE-79--2026-07-14
CVE-2026-49459 Cure53 DOMPurify 输入验证错误漏洞 — DOMPurifyCWE-79 6.1 Medium2026-07-14
CVE-2026-49458 Cure53 DOMPurify 输入验证错误漏洞 — DOMPurifyCWE-79 6.1 Medium2026-07-14
CVE-2026-47423 Cure53 DOMPurify 跨站脚本漏洞 — DOMPurifyCWE-79 8.2 High2026-07-14
CVE-2026-41240 DOMPurify 跨站脚本漏洞 — DOMPurifyCWE-183 7.2AIHighAI2026-04-23
CVE-2026-41239 DOMPurify 跨站脚本漏洞 — DOMPurifyCWE-79 6.8 Medium2026-04-23
CVE-2026-41238 DOMPurify 跨站脚本漏洞 — DOMPurifyCWE-79 6.9 Medium2026-04-23
CVE-2026-0540 DOMPurify 安全漏洞 — DOMPurifyCWE-79 6.1 Medium2026-03-03
CVE-2025-15599 DOMPurify 安全漏洞 — DOMPurifyCWE-79 6.1 Medium2026-03-03
CVE-2025-48050 DOMPurify 安全漏洞 — DOMPurifyCWE-24 7.5 High2025-05-15
CVE-2025-26791 DOMPurify 安全漏洞 — DOMPurifyCWE-79 4.5 Medium2025-02-14
CVE-2024-48910 DOMPurify 安全漏洞 — DOMPurifyCWE-1321 9.1 Critical2024-10-31
CVE-2024-47875 DOMPurify 跨站脚本漏洞 — DOMPurifyCWE-79 10.0 Critical2024-10-11
CVE-2024-45801 DOMPurify 安全漏洞 — DOMPurifyCWE-1333 7.3 High2024-09-16

本页汇总了 Cure53 厂商截至目前公开的全部 25 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。