
CVE-2026-22849 - Saleor manca di una corretta sanificazione HTML nei campi di testo ricchi
| Campo | Dettagli |
|---|
| ID CVE | CVE-2026-22849 |
| Gravità | ALTA |
| Avviso | Visualizza avviso |
| Scoperto da | Lukasz Rybak |
Saleor consentiva agli utenti di modificare i campi rich text con HTML senza eseguire alcun cleaner HTML lato backend, permettendo così ad attori malintenzionati di effettuare attacchi XSS persistiti (stored XSS) su dashboard e storefront.
Membri dello staff malintenzionati potevano creare iniezioni di script per colpire altri membri dello staff, potenzialmente rubando i loro token di accesso e/o di refresh.
Questo problema è stato corretto nelle versioni: 3.22.27, 3.21.43 e 3.20.108.
IMPORTANTE: se ritieni di essere stato colpito, se non sei sicuro o vuoi verificare, dovresti eseguire il seguente comando:
$ ./manage.py clean_editorjs_fields
Questo comando esegue la scansione di tutti i campi rich text e mostra eventuali differenze rilevate. Dovresti cercare differenze sospette (ad es. codice javascript inatteso) e, se vuoi correggerle, esegui ./manage.py clean_editorjs_fields --apply
Raccomandiamo vivamente di aggiornare alle ultime versioni; nel caso non fosse possibile aggiornare subito, una possibile soluzione alternativa è utilizzare un cleaner lato client come DOMPurify.
main: https://github.com/saleor/saleor/commit/b67a0b9d9f243e5d6c2f9c7643d42a54c24c90eeQuesta vulnerabilità è stata segnalata da Quyền Vũ e Łukasz Rybak.
Questa CVE è stata divulgata in modo responsabile seguendo le pratiche di divulgazione coordinata delle vulnerabilità. Le informazioni qui fornite sono solo a scopo educativo e difensivo.