CVE-2020-11022
jQuery tiene una posible vulnerabilidad XSS
- Publicado
- 29 abr 2020
- Actualizado
- 13 abr 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 14 abr 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:NAlto · próximos 30 días
- Percentil
- 99,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En las versiones de jQuery mayores o iguales a 1.2 y anteriores a la versión 3.5.0, se puede ejecutar HTML desde fuentes no seguras, incluso después de desinfectarlo, a uno de los métodos de manipulación DOM de jQuery (es decir .html (), .append () y otros). código no seguro Este problema está corregido en jQuery 3.5.0.
Fuentes
4Exploit de prueba de concepto para CVE-2020-11022, una vulnerabilidad XSS basada en DOM en versiones de jQuery anteriores a la 3.5.0. Demuestra la inyección de payload a través del método .html() para desencadenar cross-site scripting.
- https-nj.gov---CVE-2020-11022Informativo
Reporte de vulnerabilidad del sitio oficial de Nueva Jersey
Pequeña cosa montada rápidamente para demostrar esta CVE
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.