
Reporte de vulnerabilidad del sitio oficial de Nueva Jersey
Posible vulnerabilidad XSS en jQuery.htmlPrefilter y métodos relacionados.
Pasar HTML desde fuentes no confiables, incluso después de sanitizarlo, a uno de los métodos de manipulación del DOM de jQuery (por ejemplo, .html(), .append() y otros) puede ejecutar código no confiable.
Este problema está parcheado en jQuery 3.5.0; por lo tanto, solo sería necesario actualizarlo.
Para corregir este error sin actualizarlo, podemos agregar el siguiente código:
jQuery.htmlPrefilter = function( html ) {
return html;
};
Si tiene preguntas o comentarios sobre este aviso, busque un problema relevante en el repositorio de jQuery. Si no encuentra una respuesta, abra un nuevo problema.