VDB
Sign up

package

npm/@tinacms/app

pkg:npm/%40tinacms/app

HIGHnpm
GHSA-g5qx-h5f3-mp2f· CVE-2026-55660

TinaCMS: Cross-origin postMessage handlers and rich-text URL-sanitization bypass enable stored XSS and session takeover

Modified: 9/10/2026