UNKNOWNCVE-2026-34226

As credenciais de busca do Happy DOM incluem cookies de origem da página em vez de cookies de origem de destino

Plataforma

nodejs

Componente

happy-dom

Corrigido em

20.8.9

Happy DOM é uma implementação JavaScript de um navegador web sem sua interface gráfica de usuário. Versões anteriores a 20.8.9 podem anexar cookies da origem da página atual (`window.location`) em vez do URL de destino da requisição quando `fetch(..., { credentials: "include" })` é usado. Isso pode vazar cookies da origem A para o destino B. A versão 20.8.9 corrige o problema.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis