Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: dompurify Clear
ID Title
CVE-2026-66010 Cross-Site Scripting (XSS) in cure53 (CVE-2026-66010)
cross-site scripting in cure53 (CVE-2026-66010). Risk of unauthorized operations or information disclosure.
CVE-2026-65904 Vulnerability in cure53 (CVE-2026-65904)
vulnerability in cure53 (CVE-2026-65904). Risk of unauthorized operations or information disclosure.
CVE-2026-65911 Cross-Site Scripting (XSS) in cure53 (CVE-2026-65911)
cross-site scripting in cure53 (CVE-2026-65911). Risk of unauthorized operations or information disclosure.
CVE-2026-65898 Cross-Site Scripting (XSS) in dompurify (CVE-2026-65898)
cross-site scripting in dompurify (CVE-2026-65898). Risk of unauthorized operations or information disclosure. Exploitable via ``uponSanitizeAttribute``. Mitigation: upgrade to `3.4.11` or later.
CVE-2026-65899 Vulnerability in dompurify (CVE-2026-65899)
vulnerability in dompurify (CVE-2026-65899). Risk of unauthorized operations or information disclosure. Exploitable via ``TRUSTED_TYPES_POLICY``. Mitigation: upgrade to `3.4.9` or later.
CVE-2026-65900 Cross-Site Scripting (XSS) in dompurify (CVE-2026-65900)
cross-site scripting in dompurify (CVE-2026-65900). Risk of unauthorized operations or information disclosure. Exploitable via ``SAFE_FOR_TEMPLATES``. Mitigation: upgrade to `3.4.8` or later.
CVE-2026-49978 Cross-Site Scripting (XSS) in dompurify (CVE-2026-49978)
cross-site scripting in dompurify (CVE-2026-49978). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.4.7` or later.
CVE-2026-65901 Cross-Site Scripting (XSS) in dompurify (CVE-2026-65901)
cross-site scripting in dompurify (CVE-2026-65901). Risk of unauthorized operations or information disclosure. Exploitable via ``DOMPurify``.
CVE-2026-65902 Vulnerability in dompurify (CVE-2026-65902)
vulnerability in dompurify (CVE-2026-65902). Risk of unauthorized operations or information disclosure. Exploitable via ``data.allowedTags``. Mitigation: upgrade to `3.4.7` or later.
CVE-2026-49458 Vulnerability in dompurify (CVE-2026-49458)
vulnerability in dompurify (CVE-2026-49458). Risk of unauthorized operations or information disclosure. Exploitable via ``instanceof``. Mitigation: upgrade to `3.4.6` or later.
CVE-2026-49459 Vulnerability in dompurify (CVE-2026-49459)
vulnerability in dompurify (CVE-2026-49459). Risk of unauthorized operations or information disclosure. Exploitable via ``_forceRemove``. Mitigation: upgrade to `3.4.6` or later.
CVE-2026-47423 Cross-Site Scripting (XSS) in dompurify (CVE-2026-47423)
cross-site scripting in dompurify (CVE-2026-47423). Confidential information can be exposed externally. Exploitable via ``selectedcontent``. Mitigation: upgrade to `3.4.5` or later.
CVE-2026-65903 Vulnerability in dompurify (CVE-2026-65903)
vulnerability in dompurify (CVE-2026-65903). Risk of unauthorized operations or information disclosure. Exploitable via ``ADD_TAGS``. Mitigation: upgrade to `3.4.0` or later.
CVE-2026-65912 Cross-Site Scripting (XSS) in dompurify (CVE-2026-65912)
cross-site scripting in dompurify (CVE-2026-65912). Risk of unauthorized operations or information disclosure. Exploitable via ``ADD_ATTR``. Mitigation: upgrade to `3.3.2` or later.
CVE-2026-65913 Vulnerability in dompurify (CVE-2026-65913)
vulnerability in dompurify (CVE-2026-65913). Risk of unauthorized operations or information disclosure. Exploitable via ``USE_PROFILES``. Mitigation: upgrade to `3.3.2` or later.
CVE-2026-65914 Cross-Site Scripting (XSS) in dompurify (CVE-2026-65914)
cross-site scripting in dompurify (CVE-2026-65914). Risk of unauthorized operations or information disclosure. Exploitable via `POST /sanitize`. Mitigation: upgrade to `3.3.2` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →