CVE-2026-94545
SVG generado por Satori tiene un escape incorrecto
- Publicado
- 30 sept 2026
- Actualizado
- 30 sept 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 23 sept 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XResumen
Satori es una biblioteca para convertir HTML y CSS a SVG. A partir de la versión 0.0.27 y antes de la versión 0.33.5, Satori no escapa correctamente ciertos valores antes de incluirlos en la salida SVG generada. Esto puede permitir que valores manipulados se interpreten como marcado SVG. El impacto depende de cómo se consuma el SVG generado. La versión 0.33.5 contiene un parche. No existe una solución alternativa completa aparte de actualizar. Las aplicaciones que no puedan actualizar de inmediato no deberían renderizar contenido controlado por atacantes con Satori.
Fuentes
Laboratorio Docker aislado y escáner Python no destructivo que reproduce CVE-2026-94545, la inyección SVG de Next.js next/og ImageResponse, con controles vulnerable vs parcheado y evidencia PNG a nivel de píxel.
Prueba de concepto de exploit para CVE-2026-94545, un RCE no autenticado en Next.js next/og mediante inyección de SVG y una cadena ROP contra el rasterizador nativo sharp.
Repositorio educativo de investigación de CVE para CVE-2026-94545, que proporciona material de prueba de concepto y guía de laboratorio para el análisis autorizado de vulnerabilidades y el estudio de seguridad defensiva.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.