
Escáner basado en Go que detecta la evasión del sanitizador DOMPurify (CVE-2026-47423) mediante fingerprinting lógico en paquetes JavaScript de producción minificados, identificando configuraciones de etiquetas permitidas sin parchear.
Un escáner ligero y de alto rendimiento escrito en Go para detectar despliegues en producción de DOMPurify vulnerables a un bypass completo del sanitizador mediante la falla lógica de re-clonación de <selectedcontent>.
En lugar de depender de comentarios del código fuente fácilmente eliminables o de variables de versión, esta herramienta realiza un fingerprinting lógico sobre los bundles JavaScript de producción minificados para identificar diseños de etiquetas permitidas sin parchear.
En las versiones de DOMPurify hasta la 3.4.4, el elemento <selectedcontent> estaba permitido por defecto. Esto introduce una falla lógica en la que los navegadores Chromium/WebKit actualizan y re-clonan el subárbol <selectedcontent> después de que DOMPurify ya haya ejecutado su pasada de sanitización, lo que conduce a un bypass absoluto de XSS cuando la carga útil se inyecta en el DOM en vivo.

# Clone the repository
git clone https://github.com/Galaxy-sc/CVE-2026-47423-dompurify-xss-detector.git
cd CVE-2026-47423-dompurify-xss-detector
# Run against a target using parameters
go run CVE-2026-47423.go -u https://example.com
Actualice dompurify a la versión 3.4.5 o superior a través de su gestor de paquetes:
npm install [email protected]
Si no es posible realizar una actualización inmediata, bloquee manualmente la etiqueta en su configuración:
DOMPurify.sanitize(userInput, { FORBID_TAGS: ['selectedcontent'] });