CVE-2026-103686

Summary

A flaw has been found in rhukster dom-sanitizer up to 1.0.15. Impacted is the function DOMSanitizer::isDangerousUrl of the file src/DOMSanitizer.php of the component URL Validation. This manipulation causes cross site scripting. It is possible to initiate the attack remotely. The exploit has been published and may be used. Upgrading to version 1.0.16 is recommended to address this issue. Patch name: 4623b565d060bc02ca5a07d8c8241fe28e2edfda. It is suggested to upgrade the affected component.

Affected Software

VendorProductVersion RangeStatus
rhuksterdom-sanitizer1.0.0affected
rhuksterdom-sanitizer1.0.1affected
rhuksterdom-sanitizer1.0.2affected
rhuksterdom-sanitizer1.0.3affected
rhuksterdom-sanitizer1.0.4affected
rhuksterdom-sanitizer1.0.5affected
rhuksterdom-sanitizer1.0.6affected
rhuksterdom-sanitizer1.0.7affected
rhuksterdom-sanitizer1.0.8affected
rhuksterdom-sanitizer1.0.9affected
rhuksterdom-sanitizer1.0.10affected
rhuksterdom-sanitizer1.0.11affected
rhuksterdom-sanitizer1.0.12affected
rhuksterdom-sanitizer1.0.13affected
rhuksterdom-sanitizer1.0.14affected
rhuksterdom-sanitizer1.0.15affected
rhuksterdom-sanitizer1.0.16unaffected

Weaknesses

  • CWE-79: Cross Site Scripting
  • CWE-94: Code Injection

References