VDB
Sign up

package

npm/@typebot.io/js

pkg:npm/%40typebot.io/js

MEDIUM5.4npm
GHSA-hqmv-v56g-4m47· CVE-2026-39964

Typebot.io has stored XSS via `javascript`: URI in text bubble links — bot author executes JS on visitors' browsers

Modified: 9/10/2026