Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-66010 |
|
Cross-Site Scripting (XSS) in cure53 (CVE-2026-66010)
cross-site scripting in cure53 (CVE-2026-66010). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-65904 |
|
Vulnerability in cure53 (CVE-2026-65904)
vulnerability in cure53 (CVE-2026-65904). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-65911 |
|
Cross-Site Scripting (XSS) in cure53 (CVE-2026-65911)
cross-site scripting in cure53 (CVE-2026-65911). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-65898 |
|
Cross-Site Scripting (XSS) in dompurify (CVE-2026-65898)
cross-site scripting in dompurify (CVE-2026-65898). Risk of unauthorized operations or information disclosure. Exploitable via ``uponSanitizeAttribute``. Mitigation: upgrade to `3.4.11` or later.
|
| CVE-2026-65899 |
|
Vulnerability in dompurify (CVE-2026-65899)
vulnerability in dompurify (CVE-2026-65899). Risk of unauthorized operations or information disclosure. Exploitable via ``TRUSTED_TYPES_POLICY``. Mitigation: upgrade to `3.4.9` or later.
|
| CVE-2026-65900 |
|
Cross-Site Scripting (XSS) in dompurify (CVE-2026-65900)
cross-site scripting in dompurify (CVE-2026-65900). Risk of unauthorized operations or information disclosure. Exploitable via ``SAFE_FOR_TEMPLATES``. Mitigation: upgrade to `3.4.8` or later.
|
| CVE-2026-49978 |
|
Cross-Site Scripting (XSS) in dompurify (CVE-2026-49978)
cross-site scripting in dompurify (CVE-2026-49978). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.4.7` or later.
|
| CVE-2026-65901 |
|
Cross-Site Scripting (XSS) in dompurify (CVE-2026-65901)
cross-site scripting in dompurify (CVE-2026-65901). Risk of unauthorized operations or information disclosure. Exploitable via ``DOMPurify``.
|
| CVE-2026-65902 |
|
Vulnerability in dompurify (CVE-2026-65902)
vulnerability in dompurify (CVE-2026-65902). Risk of unauthorized operations or information disclosure. Exploitable via ``data.allowedTags``. Mitigation: upgrade to `3.4.7` or later.
|
| CVE-2026-49458 |
|
Vulnerability in dompurify (CVE-2026-49458)
vulnerability in dompurify (CVE-2026-49458). Risk of unauthorized operations or information disclosure. Exploitable via ``instanceof``. Mitigation: upgrade to `3.4.6` or later.
|
| CVE-2026-49459 |
|
Vulnerability in dompurify (CVE-2026-49459)
vulnerability in dompurify (CVE-2026-49459). Risk of unauthorized operations or information disclosure. Exploitable via ``_forceRemove``. Mitigation: upgrade to `3.4.6` or later.
|
| CVE-2026-47423 |
|
Cross-Site Scripting (XSS) in dompurify (CVE-2026-47423)
cross-site scripting in dompurify (CVE-2026-47423). Confidential information can be exposed externally. Exploitable via ``selectedcontent``. Mitigation: upgrade to `3.4.5` or later.
|
| CVE-2026-65903 |
|
Vulnerability in dompurify (CVE-2026-65903)
vulnerability in dompurify (CVE-2026-65903). Risk of unauthorized operations or information disclosure. Exploitable via ``ADD_TAGS``. Mitigation: upgrade to `3.4.0` or later.
|
| CVE-2026-65912 |
|
Cross-Site Scripting (XSS) in dompurify (CVE-2026-65912)
cross-site scripting in dompurify (CVE-2026-65912). Risk of unauthorized operations or information disclosure. Exploitable via ``ADD_ATTR``. Mitigation: upgrade to `3.3.2` or later.
|
| CVE-2026-65913 |
|
Vulnerability in dompurify (CVE-2026-65913)
vulnerability in dompurify (CVE-2026-65913). Risk of unauthorized operations or information disclosure. Exploitable via ``USE_PROFILES``. Mitigation: upgrade to `3.3.2` or later.
|
| CVE-2026-65914 |
|
Cross-Site Scripting (XSS) in dompurify (CVE-2026-65914)
cross-site scripting in dompurify (CVE-2026-65914). Risk of unauthorized operations or information disclosure. Exploitable via `POST /sanitize`. Mitigation: upgrade to `3.3.2` or later.
|