CVE-2026-41653
概要

BentoPDF is a client-side PDF toolkit that is self hostable. Prior to version 2.8.3, a cross-site scripting vulnerability was identified in BentoPD. An attacker may be able to execute arbitrary JavaScript in certain circumstances in Markdown to PDF Tool. This issue has been patched in version 2.8.3.

公表日 2026年5月8日4:16
登録日 2026年5月9日4:10
最終更新日 2026年5月8日4:51
関連情報、対策とツール
共通脆弱性一覧