MEDIUM6.1npm
GHSA-87v3-4cfp-cm76· CVE-2026-82868Cross-Site Scripting (XSS) via SVG Schema innerHTML Injection in @pdfme/schemas
Modified: 9/1/2026
package
pkg:npm/%40pdfme/schemas
Cross-Site Scripting (XSS) via SVG Schema innerHTML Injection in @pdfme/schemas
Modified: 9/1/2026
Cross-Site Scripting (XSS) via Select Schema Option Value Injection in @pdfme/schemas
Modified: 9/1/2026
PDFME has XSS via Unsanitized i18n Label Injection into innerHTML in multiVariableText propPanel
Modified: 9/1/2026