← Back to CVE List
CVE-2026-103686NVD
Vulnerability Summary
A flaw has been found in rhukster dom-sanitizer up to 1.0.15. Impacted is the function DOMSanitizer::isDangerousUrl of the file src/DOMSanitizer.php of the component URL Validation. This manipulation causes cross site scripting. It is possible to initiate the attack remotely. The exploit has been published and may be used. Upgrading to version 1.0.16 is recommended to address this issue. Patch name: 4623b565d060bc02ca5a07d8c8241fe28e2edfda. It is suggested to upgrade the affected component.
CVSS v4.0 Base Metrics — Score 5.1 (MEDIUM)
Attack VectorNetwork
Attack ComplexityLow
Attack RequirementsNone
Privileges RequiredLow
User InteractionPassive
Confidentiality (Vulnerable System)None
Integrity (Vulnerable System)Low
Availability (Vulnerable System)None
Confidentiality (Subsequent System)None
Integrity (Subsequent System)None
Availability (Subsequent System)None
CVSS v3.1 Base Metrics — Score 3.5 (LOW)
Attack VectorNetwork
Attack ComplexityLow
Privileges RequiredLow
User InteractionRequired
ScopeUnchanged
ConfidentialityNone
IntegrityLow
AvailabilityNone
Affected & Patched Versions
- rhukster dom-sanitizer >= 1.0.0
- rhukster dom-sanitizer >= 1.0.1
- rhukster dom-sanitizer >= 1.0.2
- rhukster dom-sanitizer >= 1.0.3
- rhukster dom-sanitizer >= 1.0.4
- rhukster dom-sanitizer >= 1.0.5
- rhukster dom-sanitizer >= 1.0.6
- rhukster dom-sanitizer >= 1.0.7
- rhukster dom-sanitizer >= 1.0.8
- rhukster dom-sanitizer >= 1.0.9
- rhukster dom-sanitizer >= 1.0.10
- rhukster dom-sanitizer >= 1.0.11
- rhukster dom-sanitizer >= 1.0.12
- rhukster dom-sanitizer >= 1.0.13
- rhukster dom-sanitizer >= 1.0.14
- rhukster dom-sanitizer >= 1.0.15
Not provided by cveorg for this CVE.
External References
- https://vuldb.com/vuln/412550
- https://vuldb.com/vuln/412550/cti
- https://vuldb.com/cve/CVE-2026-103686
- https://vuldb.com/submit/958312
- https://github.com/rhukster/dom-sanitizer/security/advisories/GHSA-mrpv-6x26-mf6c
- https://github.com/rhukster/dom-sanitizer/commit/4623b565d060bc02ca5a07d8c8241fe28e2edfda
- https://github.com/rhukster/dom-sanitizer/releases/tag/1.0.16
- https://github.com/rhukster/dom-sanitizer/