
Pequeña cosa montada rápidamente para demostrar esta CVE
En versiones de jQuery mayores o iguales a 1.2 y anteriores a 3.5.0, pasar HTML de fuentes no confiables, incluso después de sanitizarlo, a uno de los métodos de manipulación del DOM de jQuery (es decir, .html(), .append() y otros) puede ejecutar código no confiable. Este problema está corregido en jQuery 3.5.0.
En versiones de jQuery mayores o iguales a 1.0.3 y anteriores a 3.5.0, pasar HTML que contenga elementos de fuentes no confiables, incluso después de sanitizarlo, a uno de los métodos de manipulación del DOM de jQuery (es decir, .html(), .append() y otros) puede ejecutar código no confiable. Este problema está corregido en jQuery 3.5.0.
sudo php -S 127.0.0.1:80 para iniciar un servidor rápido.
sudo python3 -m http.server 8085
Si deseas solucionar este CVE en este script, simplemente cambia la versión de jQuery a https://cdnjs.cloudflare.com/ajax/libs/jquery/3.5.0/jquery.js :)