UNKNOWNCVE-2026-34226
As credenciais de busca do Happy DOM incluem cookies de origem da página em vez de cookies de origem de destino
Plataforma
nodejs
Componente
happy-dom
Corrigido em
20.8.9
Happy DOM é uma implementação JavaScript de um navegador web sem sua interface gráfica de usuário. Versões anteriores a 20.8.9 podem anexar cookies da origem da página atual (`window.location`) em vez do URL de destino da requisição quando `fetch(..., { credentials: "include" })` é usado. Isso pode vazar cookies da origem A para o destino B. A versão 20.8.9 corrige o problema.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis