MEDIUMnpm
GHSA-39h7-pwv7-rc3xExcalidraw vulnerable to XSS via Mermaid sequence diagram labels (KaTeX rendering)
Modified: 5/5/2026
package
pkg:npm/%40excalidraw/excalidraw
Excalidraw vulnerable to XSS via Mermaid sequence diagram labels (KaTeX rendering)
Modified: 5/5/2026
Stored Cross-site Scripting (XSS) in excalidraw's web embed component
Modified: 9/10/2026
@excalidraw/excalidraw Cross-site Scripting vulnerability
Modified: 11/8/2023