CVE-2026-85061
MapLibre GL JS es una biblioteca de mapas de teselas vectoriales interactivos para navegadores web. Antes de la versión 6.4.1, DOM.sanitize() en src/util/dom.ts itera elem.attributes como un NamedNodeMap activo, mientras removeAttributes() elimina atributos de la misma colección, desplazando los índices y omitiendo un atributo peligroso adyacente. Un atacante que controle cadenas de atribución de estilo de terceros no confiables o atribuciones personalizadas proporcionadas por el usuario puede suministrar atributos peligrosos consecutivos, haciendo que un atributo como onload u ontoggle sobreviva a la sanitización y se ejecute cuando el control de atribución inserta el contenido en innerHTML. La víctima debe renderizar el contenido del mapa afectado para que el script se ejecute. Este problema se solucionó en la versión 6.4.1.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NArtículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
