HIGH7.1RubyGems
GHSA-242p-4v39-2v8g· CVE-2024-28199Cross-site Scripting (XSS) possible with maliciously formed HTML attribute names and values in Phlex
Modified: 9/10/2026
package
pkg:rubygems/phlex
Cross-site Scripting (XSS) possible with maliciously formed HTML attribute names and values in Phlex
Modified: 9/10/2026
Phlex vulnerable to Cross-site Scripting (XSS) via maliciously formed HTML attribute names and values
Modified: 9/10/2026
Cross-site Scripting (XSS) possible due to improper sanitisation of `href` attributes on `<a>` tags
Modified: 9/10/2026
Phlex XSS protection bypass via attribute splatting, dynamic tags, and href values
Modified: 2/6/2026