Vulnerabilidades em markdown-it
5 resultadosAnálise Vexday
O markdown-it possui 5 vulnerabilidades registradas, com 3 publicadas nos últimos 90 dias, indicando atividade recente de descobertas. Nenhuma vulnerabilidade está sob ataque ativo (KEV) e não há críticas em termos de CVSS, reduzindo a urgência imediata. A fraqueza dominante é CWE-400 (Uncontrolled Resource Consumption), típica de bibliotecas de parsing, exigindo validação de entrada em ambientes com restrições de recursos.
CVE-2022-21670MEDIUMUncontrolled Resource Consumption in markdown-itEPSS 2.2%CVE-2026-48988MEDIUMmarkdown-it: Quadratic complexity DoS in smartquotes rule via replaceAt string operationsEPSS 0.4%CVE-2026-59887HIGHlinkify-it: Quadratic-complexity DoS via the `mailto:` validator scan-loop on attacker textEPSS 0.3%CVE-2026-48801HIGHlinkify-it: Quadratic algorithmic complexity in LinkifyIt#match scan loopEPSS 0.3%CVE-2025-7969MEDIUMMarkdown-it 14.1.0 - Cross-site scripting (XSS)EPSS 0.2%