Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22849 — CVE-2026-22849 - Saleor manca di una corretta sanificazione HTML nei campi di testo ricchi | Kitploit
Strumenti/GitHubGitHub/lukasz-rybak/cve-2026-22849
Analisi delle VulnerabilitàSicurezza WebPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHublukasz-rybak/cve-2026-22849

CVE-2026-22849

CVE-2026-22849 - Saleor manca di una corretta sanificazione HTML nei campi di testo ricchi

Vedi Repository
25 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-22849: Saleor non applica una corretta sanificazione HTML nei campi rich text

Panoramica

CampoDettagli
ID CVECVE-2026-22849
GravitàALTA
AvvisoVisualizza avviso
Scoperto daLukasz Rybak

Prodotti interessati

  • saleor/saleor

Dettagli

Saleor consentiva agli utenti di modificare i campi rich text con HTML senza eseguire alcun cleaner HTML lato backend, permettendo così ad attori malintenzionati di effettuare attacchi XSS persistiti (stored XSS) su dashboard e storefront.

Impatto

Membri dello staff malintenzionati potevano creare iniezioni di script per colpire altri membri dello staff, potenzialmente rubando i loro token di accesso e/o di refresh.

Mitigazioni

Questo problema è stato corretto nelle versioni: 3.22.27, 3.21.43 e 3.20.108.

IMPORTANTE: se ritieni di essere stato colpito, se non sei sicuro o vuoi verificare, dovresti eseguire il seguente comando:

root@kitploit:~
$ ./manage.py clean_editorjs_fields

Questo comando esegue la scansione di tutti i campi rich text e mostra eventuali differenze rilevate. Dovresti cercare differenze sospette (ad es. codice javascript inatteso) e, se vuoi correggerle, esegui ./manage.py clean_editorjs_fields --apply

Soluzioni alternative

Raccomandiamo vivamente di aggiornare alle ultime versioni; nel caso non fosse possibile aggiornare subito, una possibile soluzione alternativa è utilizzare un cleaner lato client come DOMPurify.

Riferimenti

  • Problema introdotto da https://github.com/saleor/saleor/commit/9110eba68c3f73afa1f72b45bd9b1394c752d335
  • Documentazione: https://docs.saleor.io/security/#editorjs--html-cleaning
  • patch main: https://github.com/saleor/saleor/commit/b67a0b9d9f243e5d6c2f9c7643d42a54c24c90ee
  • 3.22: https://github.com/saleor/saleor/commit/676d95dbc7d811610e68f2ea8f9b6652cbd58e9b
  • 3.21: https://github.com/saleor/saleor/commit/1085c7813224a0a65f1dac7275cbc3244e23c386
  • 3.20: https://github.com/saleor/saleor/commit/bb5f883aeb0f085899a9d4f35d429cf7eb07a11d

Riconoscimenti

Questa vulnerabilità è stata segnalata da Quyền Vũ e Łukasz Rybak.

Riferimenti

  • https://github.com/saleor/saleor/security/advisories/GHSA-8jcj-r5g2-qrpv
  • https://github.com/saleor/saleor/commit/1085c7813224a0a65f1dac7275cbc3244e23c386
  • https://github.com/saleor/saleor/commit/676d95dbc7d811610e68f2ea8f9b6652cbd58e9b
  • https://github.com/saleor/saleor/commit/9110eba68c3f73afa1f72b45bd9b1394c752d335
  • https://github.com/saleor/saleor/commit/b67a0b9d9f243e5d6c2f9c7643d42a54c24c90ee
  • https://github.com/saleor/saleor/commit/bb5f883aeb0f085899a9d4f35d429cf7eb07a11d
  • https://docs.saleor.io/security/#editorjs--html-cleaning

Disclaimer

Questa CVE è stata divulgata in modo responsabile seguendo le pratiche di divulgazione coordinata delle vulnerabilità. Le informazioni qui fornite sono solo a scopo educativo e difensivo.

Scarica lo strumento